<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://mediawiki.a-eskwadraat.nl/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lennaert</id>
		<title>A-Eskwiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lennaert"/>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Special:Contributions/Lennaert"/>
		<updated>2026-08-10T14:30:56Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.23.2</generator>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mailman</id>
		<title>Mailman</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mailman"/>
				<updated>2013-06-26T19:18:02Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===SELinux===&lt;br /&gt;
&lt;br /&gt;
De SELinuxcontext van de mailman site staat standaard verkeerd. Voer de volgende commando's uit om deze goed te zetten:&lt;br /&gt;
&lt;br /&gt;
 chcon -R -v -t httpd_sys_rw_content_t /var/www/html/mailman/index.html&lt;br /&gt;
 semanage permissive -a mailman_cgi_t&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Bacula</id>
		<title>Bacula</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Bacula"/>
				<updated>2013-06-19T20:03:55Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: stijl- en spelfoutjes&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Om backups te maken in het nieuwe systeem wordt gebruik gemaakt van Bacula. Dit is een open source, netwerkgebaseerd backup programma.&lt;br /&gt;
Uitgebreide informatie van Bacula zelf kan gevonden worden op [http://www.bacula.org/en/?page=documentation].&lt;br /&gt;
&lt;br /&gt;
== Onderdelen ==&lt;br /&gt;
Bacula bestaat uit een aantal onderdelen die op verschillende plekken op een netwerk kunnen draaien.&lt;br /&gt;
&lt;br /&gt;
* Director. De Director is degene die bijhoudt waar alle andere onderdelen zich bevinden en coordineert en dirigeert '''alle''' andere onderdelen. De Director gaat draaien op Claude.&lt;br /&gt;
* Storage Daemon. De Storage Daemon draait op de machine waar alle backups fysiek opgeslagen worden. De Storage Daemon praat met de database voor het opslaan van metadata en de File Daemons zodat deze direct hun data kunnen sturen naar de plek waar het opgeslagen wordt. De Storage Daemon gaat draaien op Claude.&lt;br /&gt;
* Database. Alle metadata over de backups wordt opgeslagen in een MySQL database. Deze hoeft alleen te praten met de Director en de Storage daemon. Omdat deze beide al op Claude draaien en de database zelf ook op Claude draait is deze niet open gesteld naar buiten toe.&lt;br /&gt;
* File Daemon. Dit zijn de clients die gebackupt worden. Op dit moment draaien deze op haskell zelf en in de MailNFS VM.&lt;br /&gt;
* Console. Dit is een simpel programmaatje die verbinding maakt met de Director en op die manier dingen kan doen als bestanden terugzetten en dergelijke.&lt;br /&gt;
&lt;br /&gt;
=== Configuratiebestanden ===&lt;br /&gt;
De configuratiebestanden van elk apart onderdeel is te vinden in de map /etc/bacula op de machine waar deze geïnstaleerd is. Voor de Director, Storage Daemon en File Daemon heten deze bestanden respectievelijk bacula-dir.conf, bacula-sd.conf en bacula-fd.conf. Het gros van de configuratie, zoals wat gebackupt wordt en waar naartoe, wordt gedaan in de Director.&lt;br /&gt;
&lt;br /&gt;
=== Versies === &lt;br /&gt;
Omdat Bacula op verschillende plekken geïnstaleerd wordt zijn er op dit moment 2 versies die gebruikt worden en (nog) zonder problemen met elkaar praten. Op machines waar CentOS 6.4 draait is versie 5.0.0 geïnstaleerd.&lt;br /&gt;
Op [[Haskell]] draait [[Proxmox]] waar een nieuwere versie van Bacula in de repositories staat, dus hier is versie 5.2.6 geïnstaleerd.&lt;br /&gt;
&lt;br /&gt;
== Bestanden terugzetten ==&lt;br /&gt;
&lt;br /&gt;
Bestanden kunnen teruggezet worden door eerst de console te openen met het commmando bconsole op een machine waar dit geïnstaleerd is. Een uitgebreide documentatie hierover is te vinden op [http://www.bacula.org/en/dev-manual/main/main/Restore_Command.html]&lt;br /&gt;
&lt;br /&gt;
 $ bconsole&lt;br /&gt;
&lt;br /&gt;
Dit start de Console op van Bacula. Om een bestand te restoren typ restore&lt;br /&gt;
&lt;br /&gt;
 *restore&lt;br /&gt;
&lt;br /&gt;
Hier kan je op verschillende manieren de backups selecteren die je wilt restoren. Houd hierbij rekening dat je alleen data uit een backup kan terugzetten die hij gebackupt heeft. Het is wel mogelijk om meerdere backups tegelijk te selecteren, om data over verschillende backups terug te zetten.&lt;br /&gt;
&lt;br /&gt;
Nadat je de backups hebt geselecteerd waarin de data staat die je wilt terugzetten maakt bacula een index van alle files die gebackupt zijn in de geselecteerde backups. In de shell waarin je terecht komt kan je gewoon simpele commando's als ls en cd gebruiken om te navigeren. Standaard worden geen files teruggezet en je kan zelf bestanden toevoegen die teruggezet moeten worden.&lt;br /&gt;
&lt;br /&gt;
 * mark &amp;lt;wildcard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 * mark *&lt;br /&gt;
&lt;br /&gt;
zal bijvoorbeeld alle files terugzetten in de directory waar je je dan in bevind. Bestanden deselecteren kan met het unmark.&lt;br /&gt;
&lt;br /&gt;
Als alle gewenste files geselecteerd zijn kan je aangeven dat je klaar bent met done.&lt;br /&gt;
&lt;br /&gt;
 * done&lt;br /&gt;
&lt;br /&gt;
Nu kan je selecteren naar welke File Daemon de backup gerestored moet worden.&lt;br /&gt;
&lt;br /&gt;
Aan het einde komt een overzicht te staan van alle opties en kan je nog dingen aanpassen zoals het filepath waar de backup naar toe gerestored moet worden. Zet hier / neer als je de files op hun originele plek terug wilt hebben. Standaard is dit /tmp/bacula-restore.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/CUPS</id>
		<title>CUPS</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/CUPS"/>
				<updated>2013-03-26T17:10:47Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Created page with &amp;quot;'''CUPS''' is de printerdaemon.  == VM-installatie ==  yum install cups mysql&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''CUPS''' is de printerdaemon.&lt;br /&gt;
&lt;br /&gt;
== VM-installatie ==&lt;br /&gt;
 yum install cups mysql&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/DNS</id>
		<title>DNS</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/DNS"/>
				<updated>2013-02-06T09:24:52Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Serial */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''Domain Name System''' registrar waar alle A&amp;amp;ndash;Eskwadraatdomeinen geregistreerd zijn is [http://www.xel.nl/ Xel Media Internet Services]. Het aanpassen van onze gegevens gaat via hun [https://www.xel.nl/controlcenter/?command=ControlCenterMain Control Center]. De inloggegevens daarvan staan op het [[Sysop]]-account. Via dit Control Center kunnen ook nieuwe domeinen besteld worden; let hierbij goed op de juiste DNS-configuratie. Via de Zonefile Manager kan het IP van A&amp;amp;ndash;Eskwadraat als master ingesteld worden zodat de name server van Xel als slave draait.&lt;br /&gt;
&lt;br /&gt;
We gebruiken de volgende handles:&lt;br /&gt;
# 4424 (B.E. Stuur) als Registrar en Administrative contact;&lt;br /&gt;
# 5756 (A.E.S. Systeembeheer) als Technical contact.&lt;br /&gt;
&lt;br /&gt;
== Serial ==&lt;br /&gt;
Bij het wijzigen van een zonefile (''/etc/nsd3/zones/*.zone'' op [[square]]) is het belangrijk om ook de serial te veranderen, bij voorkeur naar de huidige datum. De serial is de eerste regel op de record van een domain; de regel bestaat uit een datum in formaat ''YYYYMMDDnn'' (waarbij ''nn'' de revisie is) gevolgd door '; serial'.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/DNS</id>
		<title>DNS</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/DNS"/>
				<updated>2013-02-06T09:24:26Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''Domain Name System''' registrar waar alle A&amp;amp;ndash;Eskwadraatdomeinen geregistreerd zijn is [http://www.xel.nl/ Xel Media Internet Services]. Het aanpassen van onze gegevens gaat via hun [https://www.xel.nl/controlcenter/?command=ControlCenterMain Control Center]. De inloggegevens daarvan staan op het [[Sysop]]-account. Via dit Control Center kunnen ook nieuwe domeinen besteld worden; let hierbij goed op de juiste DNS-configuratie. Via de Zonefile Manager kan het IP van A&amp;amp;ndash;Eskwadraat als master ingesteld worden zodat de name server van Xel als slave draait.&lt;br /&gt;
&lt;br /&gt;
We gebruiken de volgende handles:&lt;br /&gt;
# 4424 (B.E. Stuur) als Registrar en Administrative contact;&lt;br /&gt;
# 5756 (A.E.S. Systeembeheer) als Technical contact.&lt;br /&gt;
&lt;br /&gt;
== Serial ==&lt;br /&gt;
Bij het wijzigen van een zonefile (''/etc/nsd3/zones/*.zone'' op [[square]]) is het belangrijk om ook de serial te veranderen, bij voorkeur naar de huidige datum. De serial is de eerste regel op de record van een domain; de regel bestaat uit een datum in formaat YYYYMMDDnn (waarbij nn de revisie is) gevolgd door '; serial'.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/DNS</id>
		<title>DNS</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/DNS"/>
				<updated>2013-02-06T09:23:21Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''Domain Name System''' registrar waar alle A&amp;amp;ndash;Eskwadraatdomeinen geregistreerd zijn is [http://www.xel.nl/ Xel Media Internet Services]. Het aanpassen van onze gegevens gaat via hun [https://www.xel.nl/controlcenter/?command=ControlCenterMain Control Center]. De inloggegevens daarvan staan op het [[Sysop]]-account. Via dit Control Center kunnen ook nieuwe domeinen besteld worden; let hierbij goed op de juiste DNS-configuratie. Via de Zonefile Manager kan het IP van A&amp;amp;ndash;Eskwadraat als master ingesteld worden zodat de name server van Xel als slave draait.&lt;br /&gt;
&lt;br /&gt;
We gebruiken de volgende handles:&lt;br /&gt;
# 4424 (B.E. Stuur) als Registrar en Administrative contact;&lt;br /&gt;
# 5756 (A.E.S. Systeembeheer) als Technical contact.&lt;br /&gt;
&lt;br /&gt;
== Serial ==&lt;br /&gt;
Bij het wijzigen van een zonefile (''/etc/nsd3/zones/*.zone'' op [[square]]) is het belangrijk om ook de serial te veranderen, bij voorkeur naar de huidige datum. De serial is de eerste regel op de record van een domain; de regel bestaat uit een datum in formaat YYYYMMDD gevolgd door `; serial`.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Nieuw_WWW-lid</id>
		<title>Nieuw WWW-lid</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Nieuw_WWW-lid"/>
				<updated>2013-01-23T14:13:26Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Sysop */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:WebCie]]&lt;br /&gt;
Wat je moet doen voor een nieuw lid van de [[WebCie|www]]:&lt;br /&gt;
&lt;br /&gt;
==Sysop==&lt;br /&gt;
#Toevoegen aan de volgende groepen:&lt;br /&gt;
#:*  'gods' (meer quotum &amp;amp; aanzien)&lt;br /&gt;
#:*  'square' (inloggen op de server)&lt;br /&gt;
#:*  'adm' (lezen van logfiles)&lt;br /&gt;
#:*  'www' (via [[LDAP]])&lt;br /&gt;
#:*  'www-data' (lezen wat de webserver kan lezen)&lt;br /&gt;
#:* # 'www-dmz' (lezen wat de dmz webserver kan lezen)&lt;br /&gt;
#:  En op ws-master, ook aan www-data (die gaat namelijk niet via NIS)&lt;br /&gt;
&lt;br /&gt;
==WWW==&lt;br /&gt;
# &amp;lt;code&amp;gt;cieleden +lid&amp;lt;/code&amp;gt;&lt;br /&gt;
# op de whoswho toevoegen, natuurlijk!&lt;br /&gt;
# /etc/apache2/auth:&lt;br /&gt;
#:*  toevoegen aan htpasswd&lt;br /&gt;
#:*  toevoegen aan htgroup&lt;br /&gt;
# $HOME:&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;svn co https://secure.a-eskwadraat.nl/svn/www/trunk/ wwwdebug&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;chgrp www-data wwwdebug&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;chmod o= wwwdebug&amp;lt;/code&amp;gt; (!!!! heel belangrijk !!!!)&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;ssh square&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;cd wwwdebug/www; autoconf; ./configure --enable-debug \&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*: &amp;lt;code&amp;gt;     --with-hostname=$bla.debug.a-eskwadraat.nl&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;ln -s /srv/http/www/www/{agenda.rss,agenda.vcs,tweets.html} .&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;cd Layout/Theme; ./generate&amp;lt;/code&amp;gt;&lt;br /&gt;
# (als www) /etc/apache2/sites-available:&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;vim wwwdebug.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;./wwwdebug.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;svn commit&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;a2 reload&amp;lt;/code&amp;gt;&lt;br /&gt;
# in $GODNRS zetten (space/auth/init.php)&lt;br /&gt;
# in ~www/git-mirror/.git/svn-authors.txt zetten&lt;br /&gt;
# Vertel deze persoon 'even' hoe subversion werkt enzo&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Nieuw_WWW-lid</id>
		<title>Nieuw WWW-lid</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Nieuw_WWW-lid"/>
				<updated>2013-01-09T10:21:24Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:WebCie]]&lt;br /&gt;
Wat je moet doen voor een nieuw lid van de [[WebCie|www]]:&lt;br /&gt;
&lt;br /&gt;
==Sysop==&lt;br /&gt;
#Toevoegen aan de volgende groepen:&lt;br /&gt;
#:*  'gods' (meer quotum &amp;amp; aanzien)&lt;br /&gt;
#:*  'square' (inloggen op de server)&lt;br /&gt;
#:*  'adm' (lezen van logfiles)&lt;br /&gt;
#:*  'www-data' (lezen wat de webserver kan lezen)&lt;br /&gt;
#:* # 'www-dmz' (lezen wat de dmz webserver kan lezen)&lt;br /&gt;
#:  En op ws-master, ook aan www-data (die gaat namelijk niet via NIS)&lt;br /&gt;
&lt;br /&gt;
==WWW==&lt;br /&gt;
# &amp;lt;code&amp;gt;cieleden +lid&amp;lt;/code&amp;gt;&lt;br /&gt;
# op de whoswho toevoegen, natuurlijk!&lt;br /&gt;
# /etc/apache2/auth:&lt;br /&gt;
#:*  toevoegen aan htpasswd&lt;br /&gt;
#:*  toevoegen aan htgroup&lt;br /&gt;
# $HOME:&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;svn co https://secure.a-eskwadraat.nl/svn/www/trunk/ wwwdebug&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;chgrp www-data wwwdebug&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;chmod o= wwwdebug&amp;lt;/code&amp;gt; (!!!! heel belangrijk !!!!)&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;ssh square&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;cd wwwdebug/www; autoconf; ./configure --enable-debug \&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*: &amp;lt;code&amp;gt;     --with-hostname=$bla.debug.a-eskwadraat.nl&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;ln -s /srv/http/www/www/{agenda.rss,agenda.vcs,tweets.html} .&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;cd Layout/Theme; ./generate&amp;lt;/code&amp;gt;&lt;br /&gt;
# (als www) /etc/apache2/sites-available:&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;vim wwwdebug.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;./wwwdebug.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;svn commit&amp;lt;/code&amp;gt;&lt;br /&gt;
#:*  &amp;lt;code&amp;gt;a2 reload&amp;lt;/code&amp;gt;&lt;br /&gt;
# in $GODNRS zetten (space/auth/init.php)&lt;br /&gt;
# in ~www/git-mirror/.git/svn-authors.txt zetten&lt;br /&gt;
# Vertel deze persoon 'even' hoe subversion werkt enzo&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Virtualisation</id>
		<title>Virtualisation</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Virtualisation"/>
				<updated>2012-12-11T22:14:14Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Op [[Haskell]] draaien virtuele boxen. Deze worden beheerd met libvirt.&lt;br /&gt;
&lt;br /&gt;
Om te kijken welke virtuele omgevingen beschikbaar zijn is het volgende commando te gebruiken:&lt;br /&gt;
 virsh list --all&lt;br /&gt;
&lt;br /&gt;
Om een bestaande te starten:&lt;br /&gt;
 virsh start &amp;lt;box&amp;gt;&lt;br /&gt;
Om een bestaande te stoppen:&lt;br /&gt;
 virsh shutdown &amp;lt;box&amp;gt;&lt;br /&gt;
Om de vncdisplay op te vragen:&lt;br /&gt;
 virsh vncdisplay &amp;lt;box&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nieuwe virtuele machine ==&lt;br /&gt;
# Open de virtuele machine ''virtmanager''.&lt;br /&gt;
# Clone de machine ''template''.&lt;br /&gt;
# Doe &amp;lt;pre&amp;gt;vim /etc/hostname&amp;lt;/pre&amp;gt; en verander dit naar de naam van de nieuwe machine.&lt;br /&gt;
# Doe &amp;lt;pre&amp;gt;rm -f /etc/udev/rules.d/*&amp;lt;/pre&amp;gt;&lt;br /&gt;
# &amp;lt;pre&amp;gt;reboot&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Configureer de nieuwe machine zoals je wilt!&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Archiveren</id>
		<title>Archiveren</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Archiveren"/>
				<updated>2012-12-11T16:59:03Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bestanden van verwijderde accounts blijven in principe voor onbepaalde tijd bewaard. Bestanden van persoonlijke accounts blijven gewoon in ''/home/mensjes'' staan, terwijl bestanden van bestuur- en commissieaccounts worden verplaatst naar ''/archief''. Dit is een [[NFS]]-mount die op alle gewone workstations als read-only is gemounted; alleen op [[square]] is hij te bewerken.&lt;br /&gt;
&lt;br /&gt;
== Commissieaccounts archiveren ==&lt;br /&gt;
''Zie ook: [[Accounts#Enablen.2Fdisablen|Accounts enablen/disablen]]&lt;br /&gt;
&lt;br /&gt;
Als een commissieaccount wordt verwijderd, worden de bestanden in de homedirectory van het account verplaatst naar ''/archief/cies''. Dit wordt in principe automatisch gedaan door ''[[ciedel]]''. De verplaatste bestanden krijgen als eigenaar ''archief:root'', waardoor alle publiek leesbare bestanden nog steeds leesbaar zijn maar er geen bestanden meer bewerkt kunnen worden.&lt;br /&gt;
&lt;br /&gt;
== Bestuursaccounts archiveren ==&lt;br /&gt;
Het is prettig als een nieuw bestuur ongehinderd dingen kan opruimen, in de wetenschap dat ze veilig opgeborgen zijn. Daarom maken we elk jaar rond de wissel een kopie van alle bestuursaccounts naar ''/archief/bestuur/bestuur-$jaar''.&lt;br /&gt;
&lt;br /&gt;
Het snapshotten kan het beste op [[square]] worden gedaan, aangezien het dan niet via [[NFS]] hoeft.&lt;br /&gt;
&lt;br /&gt;
:1. Maak een dir voor bestuursjaar $jaar:&lt;br /&gt;
 mkdir /archief/bestuur/bestuur-$jaar&lt;br /&gt;
:2. Maak de kopieën:&lt;br /&gt;
 cp -a /home/bestuur/* /archief/bestuur/bestuur-$jaar/&lt;br /&gt;
:3. Zorg dat de bestanden als eigenaar ''root:bestuur'' hebben:&lt;br /&gt;
 chown -R root:bestuur /archief/bestuur/bestuur-$jaar&lt;br /&gt;
:4. En neem schrijfrechten van iedereen behalve ''root'' af, zodat de bestanden niet meer gewijzigd kunnen worden:&lt;br /&gt;
 chmod -R go-w /archief/bestuur/bestuur-$jaar&lt;br /&gt;
&lt;br /&gt;
=== Waarom geen ''rsync'' met hardlinks? ===&lt;br /&gt;
&lt;br /&gt;
Het kopiëren kan ook met ''rsync''. Het voordeel is dat het ruimte kan besparen met de optie ''--link-dest=/archief/bestuur/bestuur-$vorige/'', waarbij $vorige het vorige bestuursjaar is. Dit zorgt dat er voor bestanden die sinds dat bestuursjaar niet gewijzigd zijn een hardlink naar het oude bestand wordt gemaakt, in plaats van een nieuwe kopie. Het nadeel is dat, als je ooit de inhoud van gehardlinkte bestanden verandert in het archief, je onbedoeld meerdere bestuursjaren wijzigt. Om dat soort verrassingen te voorkomen kiezen we hier voor ''cp''.&lt;br /&gt;
&lt;br /&gt;
== Mensjesaccounts archiveren ==&lt;br /&gt;
&lt;br /&gt;
Accounts van mensjes worden niet automatisch verwijderd. Als een mensje een jaar niet inlogt wordt de shell op ''/bin/bash-disabled'' gezet, waardoor inloggen niet langer mogelijk is. Als een account lang genoeg gedisablet is kan deze gearchiveerd en verwijderd worden; er is echter geen vastgestelde termijn waarop dit moet gebeuren.&lt;br /&gt;
&lt;br /&gt;
== Mail archiveren ==&lt;br /&gt;
 mutt&lt;br /&gt;
 # Berichten taggen tot datum 12/34/5678&lt;br /&gt;
 T ~d -12/34/5678&lt;br /&gt;
 # Getagde berichten exporteren naar Mailarchief.mbox&lt;br /&gt;
 ;s ~/Maildir/Mailarchief-jaar.mbox&lt;br /&gt;
&lt;br /&gt;
Sysop kan dan de mbox verplaatsen naar &amp;lt;code&amp;gt;/Archief/cie/mail&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Virtualisation</id>
		<title>Virtualisation</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Virtualisation"/>
				<updated>2012-12-11T14:44:20Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Op [[Haskell]] draaien virtuele boxen. Deze worden beheerd met libvirt.&lt;br /&gt;
&lt;br /&gt;
Om te kijken welke virtuele omgevingen beschikbaar zijn is het volgende commando te gebruiken:&lt;br /&gt;
 virsh list --all&lt;br /&gt;
&lt;br /&gt;
Om een bestaande te starten:&lt;br /&gt;
 virsh start &amp;lt;box&amp;gt;&lt;br /&gt;
Om een bestaande te stoppen:&lt;br /&gt;
 virsh shutdown &amp;lt;box&amp;gt;&lt;br /&gt;
Om de vncdisplay op te vragen:&lt;br /&gt;
 virsh vncdisplay &amp;lt;box&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop</id>
		<title>Sysop</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop"/>
				<updated>2012-12-10T21:39:17Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Commissie&lt;br /&gt;
| naam         = Sysop&lt;br /&gt;
| plaatje      = &lt;br /&gt;
| type         = commissie&lt;br /&gt;
| jaren_actief = 1997-heden&lt;br /&gt;
| email        = sysop[dingetje]a-eskwadraat.nl&lt;br /&gt;
| website      = http://a-eskwadraat.nl/sysop&lt;br /&gt;
| voorzitter   = Lennaert Bel&lt;br /&gt;
| leden        = Rob Franken&amp;lt;br /&amp;gt;Rob van de Werken&amp;lt;br /&amp;gt;Lennaert Bel&amp;lt;br /&amp;gt;Leon Oostrum&amp;lt;br /&amp;gt;Gordian Zomer&amp;lt;br /&amp;gt;Pepijn Overbeeke&amp;lt;br /&amp;gt;Marten Spoor&amp;lt;br /&amp;gt;Jitse Klomp&lt;br /&gt;
}}&lt;br /&gt;
'''Sysop''' is de A–Eskwadraatcommissie die verantwoordelijk is voor het beheer van het [[computerpark]] en alle andere [[:category:hardware|hardware]]. Sysop valt onder [[IBA]]. Ze zijn te bereiken op [mailto:sysop@A-Eskwadraat.nl].&lt;br /&gt;
&lt;br /&gt;
De Sysophandleidingen staan in de categorie [[:category:sysop|Sysop]]. De documentatie van scripts staat in de categorie [[:category:sysop scripts|Scripts]].&lt;br /&gt;
&lt;br /&gt;
== Leden ==&lt;br /&gt;
In willekeurige volgorde van chronologie:&lt;br /&gt;
&lt;br /&gt;
* DrBob&lt;br /&gt;
* RobRob&lt;br /&gt;
* Lennaert (voorzitter)&lt;br /&gt;
* Leon&lt;br /&gt;
* Gordian&lt;br /&gt;
* Pepijn&lt;br /&gt;
* Marten&lt;br /&gt;
* Jitse&lt;br /&gt;
&lt;br /&gt;
=== Gedeactiveerde leden ===&lt;br /&gt;
Leden van Sysop zijn leden van IBA, zodoende kunnen ze niet lid-af worden. Dit is de lijst van gedeactiveerde leden:&lt;br /&gt;
&lt;br /&gt;
* Lars&lt;br /&gt;
* Waltmeister&lt;br /&gt;
* Loekie&lt;br /&gt;
* A4z&lt;br /&gt;
* Scotty&lt;br /&gt;
* Steven&lt;br /&gt;
* Sjeik&lt;br /&gt;
* Stukjes Peer&lt;br /&gt;
* Bash&lt;br /&gt;
* Yoerin&lt;br /&gt;
* Ctrlsoft&lt;br /&gt;
* Neus&lt;br /&gt;
* Kurk&lt;br /&gt;
* (CPU) Killer&lt;br /&gt;
* Lachebekje&lt;br /&gt;
* Jef&lt;br /&gt;
* SysV&lt;br /&gt;
* Tobin&lt;br /&gt;
* Baz&lt;br /&gt;
* Ronalz&lt;br /&gt;
* Baard&lt;br /&gt;
* Frnk&lt;br /&gt;
* Pretzel&lt;br /&gt;
* Helga&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2012-11-19T19:43:33Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[square]] draait een aantal services om het mailverkeer van en naar A–Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] [[mailfiltering|filtert]] het binnenkomende mailverkeer.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Accounts</id>
		<title>Accounts</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Accounts"/>
				<updated>2012-11-19T19:27:49Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Enablen/disablen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Hier worden het accountbeleid en -management van [[Sysop]] bij A–Eskwadraat beschreven.&lt;br /&gt;
&lt;br /&gt;
== Algemeen ==&lt;br /&gt;
=== Groepen ===&lt;br /&gt;
&lt;br /&gt;
Accounts zijn verdeeld in een aantal groepen (groups):&lt;br /&gt;
&lt;br /&gt;
* '''''iba''''': [[IBA]]-commissies die extra computerrechten hebben: [[sysop]], [[WWW|www]] en [[hektex]].&lt;br /&gt;
* '''''gods''''': mensjes met extra rechten (omdat ze in iba zitten/gezeten hebben).&lt;br /&gt;
* '''''square''''':	mensjes/iba-commissies die op square in kunnen loggen (omdat ze dat nodig hebben voor hun commissiewerk).&lt;br /&gt;
* '''''bestuur''''': bestuurs(functie)accounts.&lt;br /&gt;
* '''''cies''''': commissies.&lt;br /&gt;
* '''''mortals''''': gewone gebruikers.&lt;br /&gt;
* '''''extern''''':	externe organisaties, verenigingen, groepen, enz. Ook voor bijzondere accounts zoals webcie-test-account.&lt;br /&gt;
&lt;br /&gt;
Alle andere groepen zijn systeemgroepen.&lt;br /&gt;
&lt;br /&gt;
De homedirectories zijn ingedeeld per categorie. Elke categorie bestrijkt een of meer groepen:&lt;br /&gt;
* '''''/home/bestuur''''': ''bestuur''.&lt;br /&gt;
* '''''/home/cies''''': ''cies''.&lt;br /&gt;
* '''''/home/extern''''': ''extern''.&lt;br /&gt;
* '''''/home/mensjes''''': ''gods'' en ''mortals''.&lt;br /&gt;
* '''''/home/system''''': alle systeemgroepen.&lt;br /&gt;
&lt;br /&gt;
Groeplidmaatschappen worden beheerd in [[LDAP]]. De primary group van een account staat in het veld ''gidNumber''. Users in andere groepen zetten kan door die user toe te voegen aan het veld ''memberUid'' van entry ''cn=$groepnaam,ou=system,ou=groups,dc=a-eskwadraat,dc=nl''.&lt;br /&gt;
&lt;br /&gt;
=== Gebruikersbeheer ===&lt;br /&gt;
&lt;br /&gt;
Vrijwel alle gebruikersbeheer (password resetten, aanmaken, account enablen/disabled, enz) kan met het script ''[[ac]]''. Dit maakt weer gebruik van ''[[cieadd]]'' en ''[[ciedel]]'' voor het aanmaken respectievelijk verwijderen van accounts (zie onder).&lt;br /&gt;
&lt;br /&gt;
Gebruikersinformatie wordt opgeslagen in LDAP. Hierin staat informatie zoals de naam, het wachtwoord en het laatste inlogmoment van het account. De volgende dingen worden ook in ''/etc/{passwd,shadow}'' opgeslagen:&lt;br /&gt;
&lt;br /&gt;
* ''/etc/passwd'':&lt;br /&gt;
: login,UID,GID,fullname,homedir,shell&lt;br /&gt;
* ''/etc/shadow'':&lt;br /&gt;
: login,encrypted passwd,passwd last change&lt;br /&gt;
&lt;br /&gt;
De overige velden van ''/etc/shadow'' worden zo gezet dat ze niet gebruikt worden (bijv. account expire op 99999, enz.).&lt;br /&gt;
&lt;br /&gt;
Let op: voor niet-systeemaccounts is LDAP tegenwoordig leidend. De informatie over A&amp;amp;ndash;Eskwadraataccounts in ''/etc/passwd'' wordt regelmatig bijgewerkt vanuit LDAP, en staat daar voor het geval LDAP de geest geeft.&lt;br /&gt;
&lt;br /&gt;
== Quota ==&lt;br /&gt;
''Hoofdartikel: [[Quota]]''&lt;br /&gt;
&lt;br /&gt;
Quota worden automatisch aangemaakt met behulp van ''[[quotaset]]''. Zie dat script, en de configuratiefile ''/etc/local/quotas'' voor meer info; daar dienen quota aangepast te worden (en niet op de gebruikelijke Linux-manier). Tweemaal per dag wordt ''quotamail'' gedraaid, die mensen waarschuwt als ze over hun quotum zitten. Met ''ac'' kan de graceperiode gereset worden.&lt;br /&gt;
&lt;br /&gt;
== Accounts aanmaken ==&lt;br /&gt;
Het aanmaken van accounts gebeurt altijd door Sysop. Actieve leden kunnen altijd een account krijgen; commissies krijgen vanzelfsprekend een account. Niet-actieve leden en niet-leden krijgen in principe geen account, omdat de werkplekken bedoeld zijn voor A&amp;amp;ndash;Eskwadraatwerk en er dingen openbaar op het systeem staan die alleen bedoeld zijn voor leden.&lt;br /&gt;
&lt;br /&gt;
Accounts (ook persoonlijke accounts) worden aangemaakt met ''ac''. In dat script worden onder andere automatisch ssh-keys gegenereerd en voor commissies wordt de ssh-key van het bestuur in de ''authorized_keys'' gezet. Verder krijgt de eigenaar van een persoonlijk account de kans om een wachtwoord in te stellen en wordt zijn of haar lidnummer opgeslagen.&lt;br /&gt;
&lt;br /&gt;
=== Naamgeving ===&lt;br /&gt;
; Mensjes:&lt;br /&gt;
: De voornaam van de persoon achter elkaar in kleine letters. Indien deze al bestaat, voeg dan letters van het begin van de achternaam tot er een uniek login ontstaat. In principe wordt er niet van deze standaard afgeweken. Lijkt dit nodig, overleg dan eerst met de rest van [[Sysop]].&lt;br /&gt;
; Doorlopende commissies:&lt;br /&gt;
: De naam van de commissie achter elkaar in kleine letters.&lt;br /&gt;
; Jaarlijkse commissies&lt;br /&gt;
: De naam van de commissie, gevolgd door een van:&lt;br /&gt;
:* het collegejaar waarin de commissie actief is (onder andere voor adviesraad, ec, gala, kb, studiereis, toneel, wintersport);&lt;br /&gt;
:* het kalenderjaar waarin de commissie actief is (onder andere voor alma, intro, masterintro en grotere, losse commissies zoals limo en pion).&lt;br /&gt;
&lt;br /&gt;
== Enablen/disablen ==&lt;br /&gt;
''Zie ook: [[Archiveren#Commissieaccounts_archiveren|Archiveren]]''&lt;br /&gt;
&lt;br /&gt;
Het enablen en disablen van accounts gebeurt via ''[[ac]]''. Bij disablen wordt de login shell veranderd in ''bash-disabled'' en wordt het wachtwoord van het account verwijderd. Bij enablen wordt de shell weer op ''bash'' gezet, maar er wordt niet automatisch een nieuw wachtwoord ingesteld. Het is niet mogelijk om bijvoorbeeld ''su'', [[VPN]] of imap te gebruiken op een account zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
Bestuur- en cieaccounts dienen als ze definitef worden opgeruimd niet te worden gedisabled, maar te worden gearchiveerd en verwijderd. Het beleid voor het archiveren van deze accounts is als volgt:&lt;br /&gt;
* Accounts van grote commissies (alma, intro, reis en grotere eenmalige activiteiten) worden na '''drie jaar''' gearchiveerd en verwijderd.&lt;br /&gt;
* Accounts van overige commissies worden na '''twee jaar''' gearchiveerd en verwijderd.&lt;br /&gt;
&lt;br /&gt;
Net als enablen en disablen kan dit in een keer met ''ac''. Gearchiveerde bestanden komen in ''/archief'' terecht. Wanneer een account wordt verwijderd wordt er ook automatisch een mailtje naar Sysop, het bestuur en de desbetreffende account gestuurd. Merk op dat hierna e-mailforwards naar het account niet meer werken. Wordt er om welke reden dan ook een bestuur- of cieaccount gedisabled maar niet verwijderd, dient het bestuur hiervan op de hoogte gesteld te worden.&lt;br /&gt;
&lt;br /&gt;
'''Let op!''' De normale manier waarop Debian een account disablet is door een uitroepteken ''!'' voor het wachtwoord te zetten. Dit is echter niet compatibel met [[LDAP]], gezien dat daar geïnterpreteerd wordt als een cleartext wachtwoord. Daarom verwijderen wij wachtwoorden als een account gedisabled wordt.&lt;br /&gt;
&lt;br /&gt;
== Expiry ==&lt;br /&gt;
Er expiren twee dingen onafhankelijk van elkaar: accounts en wachtwoorden. Beide worden dagelijks geregeld door ''[[ac-expire]]''.&lt;br /&gt;
&lt;br /&gt;
=== Account expiry ===&lt;br /&gt;
We gebruiken '''niet''' de shadow manier van expiren, want die werkt niet erg flexibel, en fouten zijn veel te makkelijk gemaakt. Bovendien is het nogal onzin om als je dagelijks een account gebruikt elk jaar te moeten aangeven dat je hem gebruikt.&lt;br /&gt;
&lt;br /&gt;
Alle accounts van ''mortals'' en ''gods'' worden doorlopen. Commissies verlopen niet (maar wachtwoorden van commissieaccounts wel, zie verderop).&lt;br /&gt;
&lt;br /&gt;
Als iemand te lang niet heeft ingelogd wordt het account gedisabled. Dit wordt bepaald aan de hand van een aantal velden in LDAP.  Er zijn attributen voor ''lastPasswordLogin'', ''lastMailLogin'' en ''lastKeyLogin''. Op dit moment (aug '12) wordt alleen de eerste geüpdated. PAM doet dit (''/etc/pam.d'' op de [[workstations]] en op [[square]]).&lt;br /&gt;
&lt;br /&gt;
Let op dat commissieaccounts nog wel handmatig opgeruimd moeten worden (met behulp van ''ciedel'' vanuit ''ac'').&lt;br /&gt;
&lt;br /&gt;
=== Password expiry ===&lt;br /&gt;
Password dienen na een poosje te verlopen. In het LDAP-veld ''shadowLastChange'' staat altijd wanneer een wachtwoord voor het laatst gewijzigd is. Dit wachtwoord is geldig tot ''shadowLastChange''+''shadowMax''. Daarna wordt het wachtwoord verwijderd. Gebruikers krijgen waarschuwingsmails wanneer dit moment in de buurt komt.&lt;br /&gt;
&lt;br /&gt;
Na zelf het wachtwoord te wijzigen mag het wachtwoord ''shadowMin'' dagen niet opnieuw veranderd worden, om terugveranderen te voorkomen. Wanneer wij het wachtwoord resetten wordt ''shadowMin'' ingesteld op 0, want dan willen we juist dat het veranderd wordt.&lt;br /&gt;
&lt;br /&gt;
''shadowMax'', ''shadowMin'' en ''shadowExpire'' zijn attributen per gebruiker. Ze worden door ''ac-expire'' uniform gehouden. De gewenste waarden staan in ''/etc/local/ac-vars''.&lt;br /&gt;
&lt;br /&gt;
UID's die laag zijn mogen nooit last krijgen van verlopen wachtwoorden.&lt;br /&gt;
&lt;br /&gt;
== Printjes ==&lt;br /&gt;
Printjes worden bijgehouden vanuit de cups logfiles. De aantallen worden maandelijks via een cronjob naar het bestuur gemaild voor facturering. De aantallen (voor simplex/duplex) zijn echter niet geheel betrouwbaar.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Accounts</id>
		<title>Accounts</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Accounts"/>
				<updated>2012-11-19T19:23:17Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Hier worden het accountbeleid en -management van [[Sysop]] bij A–Eskwadraat beschreven.&lt;br /&gt;
&lt;br /&gt;
== Algemeen ==&lt;br /&gt;
=== Groepen ===&lt;br /&gt;
&lt;br /&gt;
Accounts zijn verdeeld in een aantal groepen (groups):&lt;br /&gt;
&lt;br /&gt;
* '''''iba''''': [[IBA]]-commissies die extra computerrechten hebben: [[sysop]], [[WWW|www]] en [[hektex]].&lt;br /&gt;
* '''''gods''''': mensjes met extra rechten (omdat ze in iba zitten/gezeten hebben).&lt;br /&gt;
* '''''square''''':	mensjes/iba-commissies die op square in kunnen loggen (omdat ze dat nodig hebben voor hun commissiewerk).&lt;br /&gt;
* '''''bestuur''''': bestuurs(functie)accounts.&lt;br /&gt;
* '''''cies''''': commissies.&lt;br /&gt;
* '''''mortals''''': gewone gebruikers.&lt;br /&gt;
* '''''extern''''':	externe organisaties, verenigingen, groepen, enz. Ook voor bijzondere accounts zoals webcie-test-account.&lt;br /&gt;
&lt;br /&gt;
Alle andere groepen zijn systeemgroepen.&lt;br /&gt;
&lt;br /&gt;
De homedirectories zijn ingedeeld per categorie. Elke categorie bestrijkt een of meer groepen:&lt;br /&gt;
* '''''/home/bestuur''''': ''bestuur''.&lt;br /&gt;
* '''''/home/cies''''': ''cies''.&lt;br /&gt;
* '''''/home/extern''''': ''extern''.&lt;br /&gt;
* '''''/home/mensjes''''': ''gods'' en ''mortals''.&lt;br /&gt;
* '''''/home/system''''': alle systeemgroepen.&lt;br /&gt;
&lt;br /&gt;
Groeplidmaatschappen worden beheerd in [[LDAP]]. De primary group van een account staat in het veld ''gidNumber''. Users in andere groepen zetten kan door die user toe te voegen aan het veld ''memberUid'' van entry ''cn=$groepnaam,ou=system,ou=groups,dc=a-eskwadraat,dc=nl''.&lt;br /&gt;
&lt;br /&gt;
=== Gebruikersbeheer ===&lt;br /&gt;
&lt;br /&gt;
Vrijwel alle gebruikersbeheer (password resetten, aanmaken, account enablen/disabled, enz) kan met het script ''[[ac]]''. Dit maakt weer gebruik van ''[[cieadd]]'' en ''[[ciedel]]'' voor het aanmaken respectievelijk verwijderen van accounts (zie onder).&lt;br /&gt;
&lt;br /&gt;
Gebruikersinformatie wordt opgeslagen in LDAP. Hierin staat informatie zoals de naam, het wachtwoord en het laatste inlogmoment van het account. De volgende dingen worden ook in ''/etc/{passwd,shadow}'' opgeslagen:&lt;br /&gt;
&lt;br /&gt;
* ''/etc/passwd'':&lt;br /&gt;
: login,UID,GID,fullname,homedir,shell&lt;br /&gt;
* ''/etc/shadow'':&lt;br /&gt;
: login,encrypted passwd,passwd last change&lt;br /&gt;
&lt;br /&gt;
De overige velden van ''/etc/shadow'' worden zo gezet dat ze niet gebruikt worden (bijv. account expire op 99999, enz.).&lt;br /&gt;
&lt;br /&gt;
Let op: voor niet-systeemaccounts is LDAP tegenwoordig leidend. De informatie over A&amp;amp;ndash;Eskwadraataccounts in ''/etc/passwd'' wordt regelmatig bijgewerkt vanuit LDAP, en staat daar voor het geval LDAP de geest geeft.&lt;br /&gt;
&lt;br /&gt;
== Quota ==&lt;br /&gt;
''Hoofdartikel: [[Quota]]''&lt;br /&gt;
&lt;br /&gt;
Quota worden automatisch aangemaakt met behulp van ''[[quotaset]]''. Zie dat script, en de configuratiefile ''/etc/local/quotas'' voor meer info; daar dienen quota aangepast te worden (en niet op de gebruikelijke Linux-manier). Tweemaal per dag wordt ''quotamail'' gedraaid, die mensen waarschuwt als ze over hun quotum zitten. Met ''ac'' kan de graceperiode gereset worden.&lt;br /&gt;
&lt;br /&gt;
== Accounts aanmaken ==&lt;br /&gt;
Het aanmaken van accounts gebeurt altijd door Sysop. Actieve leden kunnen altijd een account krijgen; commissies krijgen vanzelfsprekend een account. Niet-actieve leden en niet-leden krijgen in principe geen account, omdat de werkplekken bedoeld zijn voor A&amp;amp;ndash;Eskwadraatwerk en er dingen openbaar op het systeem staan die alleen bedoeld zijn voor leden.&lt;br /&gt;
&lt;br /&gt;
Accounts (ook persoonlijke accounts) worden aangemaakt met ''ac''. In dat script worden onder andere automatisch ssh-keys gegenereerd en voor commissies wordt de ssh-key van het bestuur in de ''authorized_keys'' gezet. Verder krijgt de eigenaar van een persoonlijk account de kans om een wachtwoord in te stellen en wordt zijn of haar lidnummer opgeslagen.&lt;br /&gt;
&lt;br /&gt;
=== Naamgeving ===&lt;br /&gt;
; Mensjes:&lt;br /&gt;
: De voornaam van de persoon achter elkaar in kleine letters. Indien deze al bestaat, voeg dan letters van het begin van de achternaam tot er een uniek login ontstaat. In principe wordt er niet van deze standaard afgeweken. Lijkt dit nodig, overleg dan eerst met de rest van [[Sysop]].&lt;br /&gt;
; Doorlopende commissies:&lt;br /&gt;
: De naam van de commissie achter elkaar in kleine letters.&lt;br /&gt;
; Jaarlijkse commissies&lt;br /&gt;
: De naam van de commissie, gevolgd door een van:&lt;br /&gt;
:* het collegejaar waarin de commissie actief is (onder andere voor adviesraad, ec, gala, kb, studiereis, toneel, wintersport);&lt;br /&gt;
:* het kalenderjaar waarin de commissie actief is (onder andere voor alma, intro, masterintro en grotere, losse commissies zoals limo en pion).&lt;br /&gt;
&lt;br /&gt;
== Enablen/disablen ==&lt;br /&gt;
''Zie ook: [[Archiveren#Commissieaccounts_archiveren|Archiveren]]''&lt;br /&gt;
&lt;br /&gt;
Het enablen en disablen van accounts gebeurt via ''[[ac]]''. Bij disablen wordt de login shell veranderd in ''bash-disabled'' en wordt het wachtwoord van het account verwijderd. Bij enablen wordt de shell weer op ''bash'' gezet, maar er wordt niet automatisch een nieuw wachtwoord ingesteld. Het is niet mogelijk om bijvoorbeeld su, [[VPN]] of imap te gebruiken op een account zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
Bestuur- en cieaccounts dienen als ze definitef worden opgeruimd niet te worden gedisabled, maar te worden gearchiveerd en verwijderd. Net als enabled en disablen kan dit in een keer met ''ac''. Gearchiveerde bestanden komen in ''/archief'' terecht. Wanneer een account wordt verwijderd wordt er ook automatisch een mailtje naar Sysop, het bestuur en de desbetreffende account gestuurd. Merk op dat hierna e-mailforwards naar het account niet meer werken. Wordt er om welke reden dan ook een bestuur- of cieaccount gedisabled maar niet verwijderd, dient het bestuur hiervan op de hoogte gesteld te worden.&lt;br /&gt;
&lt;br /&gt;
'''Let op!''' De normale manier waarop Debian een account disablet is door een ''!'' voor het wachtwoord te zetten. Dit is echter niet compatibel met [[LDAP]], gezien dat daar geïnterpreteerd wordt als een cleartext wachtwoord. Daarom verwijderen wij wachtwoorden als een account gedisabled wordt.&lt;br /&gt;
&lt;br /&gt;
== Expiry ==&lt;br /&gt;
Er expiren twee dingen onafhankelijk van elkaar: accounts en wachtwoorden. Beide worden dagelijks geregeld door ''[[ac-expire]]''.&lt;br /&gt;
&lt;br /&gt;
=== Account expiry ===&lt;br /&gt;
We gebruiken '''niet''' de shadow manier van expiren, want die werkt niet erg flexibel, en fouten zijn veel te makkelijk gemaakt. Bovendien is het nogal onzin om als je dagelijks een account gebruikt elk jaar te moeten aangeven dat je hem gebruikt.&lt;br /&gt;
&lt;br /&gt;
Alle accounts van ''mortals'' en ''gods'' worden doorlopen. Commissies verlopen niet (maar wachtwoorden van commissieaccounts wel, zie verderop).&lt;br /&gt;
&lt;br /&gt;
Als iemand te lang niet heeft ingelogd wordt het account gedisabled. Dit wordt bepaald aan de hand van een aantal velden in LDAP.  Er zijn attributen voor ''lastPasswordLogin'', ''lastMailLogin'' en ''lastKeyLogin''. Op dit moment (aug '12) wordt alleen de eerste geüpdated. PAM doet dit (''/etc/pam.d'' op de [[workstations]] en op [[square]]).&lt;br /&gt;
&lt;br /&gt;
Let op dat commissieaccounts nog wel handmatig opgeruimd moeten worden (met behulp van ''ciedel'' vanuit ''ac'').&lt;br /&gt;
&lt;br /&gt;
=== Password expiry ===&lt;br /&gt;
Password dienen na een poosje te verlopen. In het LDAP-veld ''shadowLastChange'' staat altijd wanneer een wachtwoord voor het laatst gewijzigd is. Dit wachtwoord is geldig tot ''shadowLastChange''+''shadowMax''. Daarna wordt het wachtwoord verwijderd. Gebruikers krijgen waarschuwingsmails wanneer dit moment in de buurt komt.&lt;br /&gt;
&lt;br /&gt;
Na zelf het wachtwoord te wijzigen mag het wachtwoord ''shadowMin'' dagen niet opnieuw veranderd worden, om terugveranderen te voorkomen. Wanneer wij het wachtwoord resetten wordt ''shadowMin'' ingesteld op 0, want dan willen we juist dat het veranderd wordt.&lt;br /&gt;
&lt;br /&gt;
''shadowMax'', ''shadowMin'' en ''shadowExpire'' zijn attributen per gebruiker. Ze worden door ''ac-expire'' uniform gehouden. De gewenste waarden staan in ''/etc/local/ac-vars''.&lt;br /&gt;
&lt;br /&gt;
UID's die laag zijn mogen nooit last krijgen van verlopen wachtwoorden.&lt;br /&gt;
&lt;br /&gt;
== Printjes ==&lt;br /&gt;
Printjes worden bijgehouden vanuit de cups logfiles. De aantallen worden maandelijks via een cronjob naar het bestuur gemaild voor facturering. De aantallen (voor simplex/duplex) zijn echter niet geheel betrouwbaar.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Accounts</id>
		<title>Accounts</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Accounts"/>
				<updated>2012-11-19T19:22:10Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Accounts aanmaken/verwijderen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Hier worden het accountbeleid en -management van [[Sysop]] bij A–Eskwadraat beschreven.&lt;br /&gt;
&lt;br /&gt;
== Algemeen ==&lt;br /&gt;
=== Groepen ===&lt;br /&gt;
&lt;br /&gt;
Accounts zijn verdeeld in een aantal groepen (groups):&lt;br /&gt;
&lt;br /&gt;
* '''''iba''''': [[IBA]]-commissies die extra computerrechten hebben: [[sysop]], [[WWW|www]] en [[hektex]].&lt;br /&gt;
* '''''gods''''': mensjes met extra rechten (omdat ze in iba zitten/gezeten hebben).&lt;br /&gt;
* '''''square''''':	mensjes/iba-commissies die op square in kunnen loggen (omdat ze dat nodig hebben voor hun commissiewerk).&lt;br /&gt;
* '''''bestuur''''': bestuurs(functie)accounts.&lt;br /&gt;
* '''''cies''''': commissies.&lt;br /&gt;
* '''''mortals''''': gewone gebruikers.&lt;br /&gt;
* '''''extern''''':	externe organisaties, verenigingen, groepen, enz. Ook voor bijzondere accounts zoals webcie-test-account.&lt;br /&gt;
&lt;br /&gt;
Alle andere groepen zijn systeemgroepen.&lt;br /&gt;
&lt;br /&gt;
De homedirectories zijn ingedeeld per categorie. Elke categorie bestrijkt een of meer groepen:&lt;br /&gt;
* '''''/home/bestuur''''': ''bestuur''.&lt;br /&gt;
* '''''/home/cies''''': ''cies''.&lt;br /&gt;
* '''''/home/extern''''': ''extern''.&lt;br /&gt;
* '''''/home/mensjes''''': ''gods'' en ''mortals''.&lt;br /&gt;
* '''''/home/system''''': alle systeemgroepen.&lt;br /&gt;
&lt;br /&gt;
Groeplidmaatschappen worden beheerd in [[LDAP]]. De primary group van een account staat in het veld ''gidNumber''. Users in andere groepen zetten kan door die user toe te voegen aan het veld ''memberUid'' van entry ''cn=$groepnaam,ou=system,ou=groups,dc=a-eskwadraat,dc=nl''.&lt;br /&gt;
&lt;br /&gt;
=== Gebruikersbeheer ===&lt;br /&gt;
&lt;br /&gt;
Vrijwel alle gebruikersbeheer (password resetten, aanmaken, account enablen/disabled, enz) kan met het script ''[[ac]]''. Dit maakt weer gebruik van ''[[cieadd]]'' en ''[[ciedel]]'' voor het aanmaken respectievelijk verwijderen van accounts (zie onder).&lt;br /&gt;
&lt;br /&gt;
Gebruikersinformatie wordt opgeslagen in LDAP. Hierin staat informatie zoals de naam, het wachtwoord en het laatste inlogmoment van het account. De volgende dingen worden ook in ''/etc/{passwd,shadow}'' opgeslagen:&lt;br /&gt;
&lt;br /&gt;
* ''/etc/passwd'':&lt;br /&gt;
: login,UID,GID,fullname,homedir,shell&lt;br /&gt;
* ''/etc/shadow'':&lt;br /&gt;
: login,encrypted passwd,passwd last change&lt;br /&gt;
&lt;br /&gt;
De overige velden van ''/etc/shadow'' worden zo gezet dat ze niet gebruikt worden (bijv. account expire op 99999, enz.).&lt;br /&gt;
&lt;br /&gt;
Let op: voor niet-systeemaccounts is LDAP tegenwoordig leidend. De informatie over A&amp;amp;ndash;Eskwadraataccounts in ''/etc/passwd'' wordt regelmatig bijgewerkt vanuit LDAP, en staat daar voor het geval LDAP de geest geeft.&lt;br /&gt;
&lt;br /&gt;
== Quota ==&lt;br /&gt;
''Hoofdartikel: [[Quota]]''&lt;br /&gt;
&lt;br /&gt;
Quota worden automatisch aangemaakt met behulp van ''[[quotaset]]''. Zie dat script, en de configuratiefile ''/etc/local/quotas'' voor meer info; daar dienen quota aangepast te worden (en niet op de gebruikelijke Linux-manier). Tweemaal per dag wordt ''quotamail'' gedraaid, die mensen waarschuwt als ze over hun quotum zitten. Met ''ac'' kan de graceperiode gereset worden.&lt;br /&gt;
&lt;br /&gt;
== Accounts aanmaken ==&lt;br /&gt;
Het aanmaken van accounts gebeurt altijd door Sysop. Actieve leden kunnen altijd een account krijgen; commissies krijgen vanzelfsprekend een account. Niet-actieve leden en niet-leden krijgen in principe geen account, omdat de werkplekken bedoeld zijn voor A&amp;amp;ndash;Eskwadraatwerk en er dingen openbaar op het systeem staan die alleen bedoeld zijn voor leden.&lt;br /&gt;
&lt;br /&gt;
Accounts (ook persoonlijke accounts) worden aangemaakt met ''ac''. In dat script worden onder andere automatisch ssh-keys gegenereerd en voor commissies wordt de ssh-key van het bestuur in de ''authorized_keys'' gezet. Verder krijgt de eigenaar van een persoonlijk account de kans om een wachtwoord in te stellen en wordt zijn of haar lidnummer opgeslagen.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving ==&lt;br /&gt;
; Mensjes:&lt;br /&gt;
: De voornaam van de persoon achter elkaar in kleine letters. Indien deze al bestaat, voeg dan letters van het begin van de achternaam tot er een uniek login ontstaat. In principe wordt er niet van deze standaard afgeweken. Lijkt dit nodig, overleg dan eerst met de rest van [[Sysop]].&lt;br /&gt;
; Doorlopende commissies:&lt;br /&gt;
: De naam van de commissie achter elkaar in kleine letters.&lt;br /&gt;
; Jaarlijkse commissies&lt;br /&gt;
: De naam van de commissie, gevolgd door een van:&lt;br /&gt;
:* het collegejaar waarin de commissie actief is (onder andere voor adviesraad, ec, gala, kb, studiereis, toneel, wintersport);&lt;br /&gt;
:* het kalenderjaar waarin de commissie actief is (onder andere voor alma, intro, masterintro en grotere, losse commissies zoals limo en pion).&lt;br /&gt;
&lt;br /&gt;
== Enablen/disablen ==&lt;br /&gt;
''Zie ook: [[Archiveren#Commissieaccounts_archiveren|Archiveren]]''&lt;br /&gt;
&lt;br /&gt;
Het enablen en disablen van accounts gebeurt via ''[[ac]]''. Bij disablen wordt de login shell veranderd in ''bash-disabled'' en wordt het wachtwoord van het account verwijderd. Bij enablen wordt de shell weer op ''bash'' gezet, maar er wordt niet automatisch een nieuw wachtwoord ingesteld. Het is niet mogelijk om bijvoorbeeld su, [[VPN]] of imap te gebruiken op een account zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
Bestuur- en cieaccounts dienen als ze definitef worden opgeruimd niet te worden gedisabled, maar te worden gearchiveerd en verwijderd. Net als enabled en disablen kan dit in een keer met ''ac''. Gearchiveerde bestanden komen in ''/archief'' terecht. Wanneer een account wordt verwijderd wordt er ook automatisch een mailtje naar Sysop, het bestuur en de desbetreffende account gestuurd. Merk op dat hierna e-mailforwards naar het account niet meer werken. Wordt er om welke reden dan ook een bestuur- of cieaccount gedisabled maar niet verwijderd, dient het bestuur hiervan op de hoogte gesteld te worden.&lt;br /&gt;
&lt;br /&gt;
'''Let op!''' De normale manier waarop Debian een account disablet is door een ''!'' voor het wachtwoord te zetten. Dit is echter niet compatibel met [[LDAP]], gezien dat daar geïnterpreteerd wordt als een cleartext wachtwoord. Daarom verwijderen wij wachtwoorden als een account gedisabled wordt.&lt;br /&gt;
&lt;br /&gt;
== Expiry ==&lt;br /&gt;
Er expiren twee dingen onafhankelijk van elkaar: accounts en wachtwoorden. Beide worden dagelijks geregeld door ''[[ac-expire]]''.&lt;br /&gt;
&lt;br /&gt;
=== Account expiry ===&lt;br /&gt;
We gebruiken '''niet''' de shadow manier van expiren, want die werkt niet erg flexibel, en fouten zijn veel te makkelijk gemaakt. Bovendien is het nogal onzin om als je dagelijks een account gebruikt elk jaar te moeten aangeven dat je hem gebruikt.&lt;br /&gt;
&lt;br /&gt;
Alle accounts van ''mortals'' en ''gods'' worden doorlopen. Commissies verlopen niet (maar wachtwoorden van commissieaccounts wel, zie verderop).&lt;br /&gt;
&lt;br /&gt;
Als iemand te lang niet heeft ingelogd wordt het account gedisabled. Dit wordt bepaald aan de hand van een aantal velden in LDAP.  Er zijn attributen voor ''lastPasswordLogin'', ''lastMailLogin'' en ''lastKeyLogin''. Op dit moment (aug '12) wordt alleen de eerste geüpdated. PAM doet dit (''/etc/pam.d'' op de [[workstations]] en op [[square]]).&lt;br /&gt;
&lt;br /&gt;
Let op dat commissieaccounts nog wel handmatig opgeruimd moeten worden (met behulp van ''ciedel'' vanuit ''ac'').&lt;br /&gt;
&lt;br /&gt;
=== Password expiry ===&lt;br /&gt;
Password dienen na een poosje te verlopen. In het LDAP-veld ''shadowLastChange'' staat altijd wanneer een wachtwoord voor het laatst gewijzigd is. Dit wachtwoord is geldig tot ''shadowLastChange''+''shadowMax''. Daarna wordt het wachtwoord verwijderd. Gebruikers krijgen waarschuwingsmails wanneer dit moment in de buurt komt.&lt;br /&gt;
&lt;br /&gt;
Na zelf het wachtwoord te wijzigen mag het wachtwoord ''shadowMin'' dagen niet opnieuw veranderd worden, om terugveranderen te voorkomen. Wanneer wij het wachtwoord resetten wordt ''shadowMin'' ingesteld op 0, want dan willen we juist dat het veranderd wordt.&lt;br /&gt;
&lt;br /&gt;
''shadowMax'', ''shadowMin'' en ''shadowExpire'' zijn attributen per gebruiker. Ze worden door ''ac-expire'' uniform gehouden. De gewenste waarden staan in ''/etc/local/ac-vars''.&lt;br /&gt;
&lt;br /&gt;
UID's die laag zijn mogen nooit last krijgen van verlopen wachtwoorden.&lt;br /&gt;
&lt;br /&gt;
== Printjes ==&lt;br /&gt;
Printjes worden bijgehouden vanuit de cups logfiles. De aantallen worden maandelijks via een cronjob naar het bestuur gemaild voor facturering. De aantallen (voor simplex/duplex) zijn echter niet geheel betrouwbaar.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Introfoto</id>
		<title>Introfoto</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Introfoto"/>
				<updated>2012-11-14T16:08:59Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Created page with &amp;quot;{{DISPLAYTITLE:introfoto}} category:sysop scripts '''''introfoto''''' is een script dat gebruikt wordt om op een efficiënte manier een grote verzameling foto's van eerstejaa…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:introfoto}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''''introfoto''''' is een script dat gebruikt wordt om op een efficiënte manier een grote verzameling foto's van eerstejaars op de juiste plek op de website te krijgen.&lt;br /&gt;
&lt;br /&gt;
== Gebruik ==&lt;br /&gt;
 introfoto [-d|-h] table&lt;br /&gt;
&lt;br /&gt;
Hierbij is ''table'' een bestand met op elke regel een fotonummer gevolgd door een spatie en een lidnummer. De optie ''-d'' runt het script in debugmodus, wat betekent dat er niet daadwerkelijk foto's gekopieerd worden. ''-h'' geeft de help weer.&lt;br /&gt;
&lt;br /&gt;
== Functionaliteit ==&lt;br /&gt;
Het script vraagt om een bestandsnaamprefix en een jaartal en kopieert alle gevonden foto's naar de map ledenfoto's van het desbetreffende jaar. Eventuele niet gevonden foto's worden vóór het daadwerkelijke kopiëren naar stdout geschreven om te kunnen corrigeren en naar het bestand ''run.log'' voor latere referentie.&lt;br /&gt;
&lt;br /&gt;
== Exitcodes ==&lt;br /&gt;
; 0 : Alles is succesvol uitgevoerd.&lt;br /&gt;
; 1 : Onbekende opties meegegeven.&lt;br /&gt;
; 2 : Het bestand ''table'' was niet leesbaar.&lt;br /&gt;
; 3 : Het script draait niet op [[square]] en kan zodoende de foto's niet naar de juiste map kopiëren.&lt;br /&gt;
; 4 : De doelmap is niet schrijfbaar omdat het script niet als ''root'' of ''www'' gedraaid wordt.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Haskell</id>
		<title>Haskell</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Haskell"/>
				<updated>2012-11-14T15:53:19Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:haskell}}&lt;br /&gt;
[[category:hardware]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
'''haskell''' is een server die gekocht is voor gebruik bij het [http://2012.bapc.eu BAPC 2012]. De machine is inmiddels overgedragen aan A–Eskwadraat en zal op termijn [[max]] vervangen. Hij is vernoemd naar de Amerikaanse wiskundige en logicus [http://nl.wikipedia.org/wiki/Haskell_Curry Haskell Brooks Curry].&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Haskell is in tegenstelling tot [[max]] een zelf samengestelde computer, maar wel met serverwaardige onderdelen. Te noemen:&lt;br /&gt;
* 1x Chieftec UNI BX-02B-B-B Zwart (behuizing)&lt;br /&gt;
* 1x Zalman ZM660-XT (voeding)&lt;br /&gt;
* 1x Intel Server Board S2600CP4 (moederbord)&lt;br /&gt;
* 1x Intel Xeon E5-2620 (processor)&lt;br /&gt;
* 1x Intel Thermal Solution RTS2011LC (processor waterkoeling)&lt;br /&gt;
* 4x Kingston ValueRAM 8G (ram)&lt;br /&gt;
* 4x Seagate Barracuda 7200 2TB (hardeschijven)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
Net als de [[workstations]] draait haskell Debian, maar in plaats van squeeze draait het de (nog niet uitgekomen) wheezy.&lt;br /&gt;
&lt;br /&gt;
=== Geïnstalleerd ===&lt;br /&gt;
* [[apt-cacher-ng]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/LVM</id>
		<title>LVM</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/LVM"/>
				<updated>2012-11-14T12:38:15Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De gebruikte hardeschijven zijn ingedeeld met '''LVM''' ('''Logic Volume Manager'''). Dit stelt ons in staat om dynamisch partities toe te voegen, verwijderen of aan te passen.&lt;br /&gt;
&lt;br /&gt;
* Volume-group tonen:&lt;br /&gt;
 vgdisplay&lt;br /&gt;
* Logical-volumes op het systeem tonen:&lt;br /&gt;
 lvdisplay&lt;br /&gt;
* Maak een logical-volume, ter grootte van &amp;lt;size&amp;gt; (bijvoorbeeld 100G):&lt;br /&gt;
 lvcreate -L &amp;lt;size&amp;gt; -n &amp;lt;name&amp;gt; &amp;lt;volume-group&amp;gt;&lt;br /&gt;
* Formatteer de logical-volume naar ext4:&lt;br /&gt;
 mke2fs -t ext4 -L &amp;lt;name&amp;gt; /dev/mapper/&amp;lt;volume-group&amp;gt;-&amp;lt;name&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/PAM</id>
		<title>PAM</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/PAM"/>
				<updated>2012-10-31T17:01:03Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Aanpassingen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
'''PAM''' staat voor '''Pluggable authentication modules'''. Dit systeem stelt beheerders in staat om het authenticeren van gebruikers uit te bereiden. Dit door extra controles of scripts uit te voeren wanneer iemand in probeert te loggen.&lt;br /&gt;
&lt;br /&gt;
'''PAM''' zorgt ervoor dat de inloggegevens van gebruikers uit [[LDAP]] te halen zijn, in plaats van uit de gebruikelijke ''/etc/shadow''.&lt;br /&gt;
&lt;br /&gt;
== Aanpassingen ==&lt;br /&gt;
De instellingen van pam zijn op een aantal punten gewijzigd om aan onze wensen te voldoen.&lt;br /&gt;
=== [[square]] ===&lt;br /&gt;
Alleen voor de gebruikers van de groep ''square'' zijn in staat om in te loggen op de server. Dit is ingesteld in ''/etc/security/access.conf'' en aangezet met behulp van ''pam_access.so'' in verscheidene files in ''/etc/pam.d/''.&lt;br /&gt;
=== [[workstations|peter]] ===&lt;br /&gt;
Op verzoek van het bestuur is de computer in de gezelligheidskamer alleen nog te gebruiken door bestuursleden. Hierdoor is het niet mogelijk voor andere gebruikers om in te loggen op gdm.&lt;br /&gt;
Om dit te bewerkstelligen is ''pam_access.so'' aangezet in ''/etc/pam.d/gdm'' en zijn de bestuursleden toegevoegd aan ''/etc/security/access.conf''.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations</id>
		<title>Workstations</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations"/>
				<updated>2012-10-23T16:35:26Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Installeren */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''workstations''' zijn de computers waarop gebruikers in kunnen loggen.&lt;br /&gt;
&lt;br /&gt;
== Workstations ==&lt;br /&gt;
De huidige workstations zijn:&lt;br /&gt;
* [[nikola]] ([[wsmaster]] en [[ssh-extern]])&lt;br /&gt;
* [[evariste]]&lt;br /&gt;
* [[werner]]&lt;br /&gt;
* [[ada]]&lt;br /&gt;
* [[leonhard]]&lt;br /&gt;
* [[alonzo]]&lt;br /&gt;
* [[paul]]&lt;br /&gt;
* [[peter]] (in de gezelligheidskamer)&lt;br /&gt;
&lt;br /&gt;
== Installeren/updaten ==&lt;br /&gt;
'''Outdated'''&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Stappenplan om een nieuwe workstation te installeren:&lt;br /&gt;
&lt;br /&gt;
# Start een default Debian netinstall (van [[netboot]] of CD/DVD)&lt;br /&gt;
# Configureer de partities van de nieuwe workstation als volgt:&lt;br /&gt;
#* sda1: 200MB ext3 voor ''/boot''&lt;br /&gt;
#* sda2: als physical volume voor LVM volume group met naam ''ws_storage''. Maak de volgende Logical Volumes aan:&lt;br /&gt;
#** image1: 20GB ext3 voor ''/''&lt;br /&gt;
#** image2: 20GB ext3 (niet gebruiken)&lt;br /&gt;
#** swap: 4GB&lt;br /&gt;
#** local: 4GB ext3 (niet gebruiken)&lt;br /&gt;
#** tmp: 2GB ext3 (niet gebruiken)&lt;br /&gt;
# Maak een zo simpel mogelijke Debian installatie naar ''image1'' binnen LVM. (Ondertussen kunnen de volgende twee stappen uitgevoerd worden.)&lt;br /&gt;
# Voeg het ip- en MAC-adres van de nieuwe workstation toe aan de volgende bestanden op [[square]]:&lt;br /&gt;
#* ''/etc/dhcp/dhcpd.conf''&lt;br /&gt;
#* ''/etc/nsd3/zones/localdomain.zone''&lt;br /&gt;
#* ''/etc/[[shorewall]]/maclist''&lt;br /&gt;
# Voeg de machine toe in [[LDAP]].&lt;br /&gt;
# Reboot de machine in de nieuwe Debian installatie en gebruik ''scp'' om de scripts &amp;quot;ws-update&amp;quot; en &amp;quot;ws-mkhostlink&amp;quot; naar ''/usr/local/sbin''.&lt;br /&gt;
# Configureer labels voor ''ext3'' filesystems:&lt;br /&gt;
#* e2label /dev/ws_storage/image1 image1&lt;br /&gt;
#* e2label /dev/ws_storage/image2 image2&lt;br /&gt;
#* e2label /dev/ws_storage/local local&lt;br /&gt;
#* e2label /dev/ws_storage/tmp tmp&lt;br /&gt;
# Pas ''/etc/fstab'' aan naar eigen wensen, bekijk ''/etc/fstab'' op een andere workstation ter referentie&lt;br /&gt;
# Kopieer ''/etc/fstab'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/fstab wsmaster:/etc/fstab%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Kopieer ''/etc/udev/rules.d/70-persistent-net.rules'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/udev/rules.d/70-persistent-net.rules wsmaster:/etc/udev/rules.d/70-persistent-net.rules%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Haal het systeem op van wsmaster: &amp;lt;pre&amp;gt;ws-update --bootstrap&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Als alles goed is gegaan, heeft ''ws-update'' een nieuwe Workstation image naar ''image2'' geschreven. Ook zijn de laatste kernels in ''/boot'' neergezet, maar ''/boot/grub/*'' is nog niet geschikt om van te booten. Elke workstation heeft z'n eigen Grubconfiguratie in ''/boot/grub'', kopieer er eentje van een andere workstation naar je nieuwe workstation en pas desgewenst ''menu.lst'' aan.&lt;br /&gt;
# Installeer Grub in de MBR van ''/dev/sda'': &amp;lt;pre&amp;gt;grub-install /dev/sda&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Updaten ===&lt;br /&gt;
# Draai &amp;lt;pre&amp;gt;ws-update&amp;lt;/pre&amp;gt; Door het gebruik van ''rsync'' zal dit tamelijk snel zijn als er weinig wijzigingen zijn. De oude inhoud doet er (muv. snelheid natuurlijk) niet toe: alles wat er niet hoort, wordt verwijderd.&lt;br /&gt;
# Reboot. De workstation zal als het goed is vanzelf in de nieuwe, geüpdatet image booten.&lt;br /&gt;
&lt;br /&gt;
=== Partities ===&lt;br /&gt;
&lt;br /&gt;
Op de workstations wordt de volgende indeling aangehouden voor de harde schijf:&lt;br /&gt;
&lt;br /&gt;
* Een primaire partitie voor ''/boot'' van 200MB&lt;br /&gt;
* Een tweede primaire partitie voor een grote LVM Volume Group (genaamd ''ws_storage''). In de LVM Volume Group de volgende Logical Volumes:&lt;br /&gt;
** Twee volumes voor twee images (''image1'' en ''image2''). De image is op het moment (februari 2009) 6.5 GB, dus met 8-20 GB zitten we voorlopig goed.&lt;br /&gt;
** Een volume met label ''local'' voor host-specifieke spullen van ongeveer 5 GB.&lt;br /&gt;
** Een volume voor swap van ongeveer 2 GB.&lt;br /&gt;
** Een volume van ca 2 GB voor ''/tmp'' met label ''tmp''. Doe: &amp;lt;pre&amp;gt;chmod a+rwxt /tmp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== fstab ===&lt;br /&gt;
&lt;br /&gt;
''/etc/fstab'' is nauwelijks nog host-specifiek, door het gebruik van labels.&lt;br /&gt;
&lt;br /&gt;
== Geschiedenis ==&lt;br /&gt;
Aan al het goede komt een einde, zo ook aan de bruikbaarheid van onze computers. We willen onze oude beestjes na jaren trouwe dienst een ereplaats op de wiki geven.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table cellpadding=&amp;quot;5&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Edsger]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 2GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Grace]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Kurt]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Intel Pentium 4, 512MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Youg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;486DX/4, 26MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mailterminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Euclides]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 64 3000+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Alan]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2000, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Janos]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2200, 768MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Isaac]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 1800, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Niels]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 900Mhz, 384MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Leonardo]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Georg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Emmy]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Richard]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 400Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Marie]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 3 666Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;VNC server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Albert]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 466Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Benjamin]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 150Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;terminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (potato)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Piet]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 100Mhz, 54MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Debian development&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sid)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations</id>
		<title>Workstations</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations"/>
				<updated>2012-10-23T16:33:26Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Workstations */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''workstations''' zijn de computers waarop gebruikers in kunnen loggen.&lt;br /&gt;
&lt;br /&gt;
== Workstations ==&lt;br /&gt;
De huidige workstations zijn:&lt;br /&gt;
* [[nikola]] ([[wsmaster]] en [[ssh-extern]])&lt;br /&gt;
* [[evariste]]&lt;br /&gt;
* [[werner]]&lt;br /&gt;
* [[ada]]&lt;br /&gt;
* [[leonhard]]&lt;br /&gt;
* [[alonzo]]&lt;br /&gt;
* [[paul]]&lt;br /&gt;
* [[peter]] (in de gezelligheidskamer)&lt;br /&gt;
&lt;br /&gt;
== Installeren/updaten ==&lt;br /&gt;
'''Outdated'''&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Stappenplan om een nieuwe workstation te installeren:&lt;br /&gt;
&lt;br /&gt;
# Start een default Debian netinstall (van [[netboot]] of CD/DVD)&lt;br /&gt;
# Configureer de partities van de nieuwe workstation als volgt:&lt;br /&gt;
#* sda1: 200MB ext3 voor ''/boot''&lt;br /&gt;
#* sda2: als physical volume voor LVM volume group met naam ''ws_storage''. Maak de volgende Logical Volumes aan:&lt;br /&gt;
#** image1: 20GB ext3 voor ''/''&lt;br /&gt;
#** image2: 20GB ext3 (niet gebruiken)&lt;br /&gt;
#** swap: 4GB&lt;br /&gt;
#** local: 4GB ext3 (niet gebruiken)&lt;br /&gt;
#** tmp: 2GB ext3 (niet gebruiken)&lt;br /&gt;
# Maak een zo simpel mogelijke Debian installatie naar ''image1'' binnen LVM.&lt;br /&gt;
# Reboot de machine in de nieuwe Debian installatie en gebruik ''scp'' om de scripts &amp;quot;ws-update&amp;quot; en &amp;quot;ws-mkhostlink&amp;quot; naar ''/usr/local/sbin''.&lt;br /&gt;
# Configureer labels voor ''ext3'' filesystems:&lt;br /&gt;
#* e2label /dev/ws_storage/image1 image1&lt;br /&gt;
#* e2label /dev/ws_storage/image2 image2&lt;br /&gt;
#* e2label /dev/ws_storage/local local&lt;br /&gt;
#* e2label /dev/ws_storage/tmp tmp&lt;br /&gt;
# Pas ''/etc/fstab'' aan naar eigen wensen, bekijk ''/etc/fstab'' op een andere workstation ter referentie&lt;br /&gt;
# Kopieer ''/etc/fstab'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/fstab wsmaster:/etc/fstab%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Kopieer ''/etc/udev/rules.d/70-persistent-net.rules'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/udev/rules.d/70-persistent-net.rules wsmaster:/etc/udev/rules.d/70-persistent-net.rules%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Voeg het ip- en MAC-adres van de nieuwe workstation toe aan de volgende bestanden op [[square]]:&lt;br /&gt;
#* ''/etc/dhcp/dhcpd.conf''&lt;br /&gt;
#* ''/etc/nsd3/zones/localdomain.zone''&lt;br /&gt;
#* ''/etc/[[shorewall]]/maclist''&lt;br /&gt;
# Haal het systeem op van wsmaster: &amp;lt;pre&amp;gt;ws-update --bootstrap&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Als alles goed is gegaan, heeft ''ws-update'' een nieuwe Workstation image naar ''image2'' geschreven. Ook zijn de laatste kernels in ''/boot'' neergezet, maar ''/boot/grub/*'' is nog niet geschikt om van te booten. Elke workstation heeft z'n eigen Grubconfiguratie in ''/boot/grub'', kopieer er eentje van een andere workstation naar je nieuwe workstation en pas desgewenst ''menu.lst'' aan.&lt;br /&gt;
# Installeer Grub in de MBR van ''/dev/sda'': &amp;lt;pre&amp;gt;grub-install /dev/sda&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Updaten ===&lt;br /&gt;
# Draai &amp;lt;pre&amp;gt;ws-update&amp;lt;/pre&amp;gt; Door het gebruik van ''rsync'' zal dit tamelijk snel zijn als er weinig wijzigingen zijn. De oude inhoud doet er (muv. snelheid natuurlijk) niet toe: alles wat er niet hoort, wordt verwijderd.&lt;br /&gt;
# Reboot. De workstation zal als het goed is vanzelf in de nieuwe, geüpdatet image booten.&lt;br /&gt;
&lt;br /&gt;
=== Partities ===&lt;br /&gt;
&lt;br /&gt;
Op de workstations wordt de volgende indeling aangehouden voor de harde schijf:&lt;br /&gt;
&lt;br /&gt;
* Een primaire partitie voor ''/boot'' van 200MB&lt;br /&gt;
* Een tweede primaire partitie voor een grote LVM Volume Group (genaamd ''ws_storage''). In de LVM Volume Group de volgende Logical Volumes:&lt;br /&gt;
** Twee volumes voor twee images (''image1'' en ''image2''). De image is op het moment (februari 2009) 6.5 GB, dus met 8-20 GB zitten we voorlopig goed.&lt;br /&gt;
** Een volume met label ''local'' voor host-specifieke spullen van ongeveer 5 GB.&lt;br /&gt;
** Een volume voor swap van ongeveer 2 GB.&lt;br /&gt;
** Een volume van ca 2 GB voor ''/tmp'' met label ''tmp''. Doe: &amp;lt;pre&amp;gt;chmod a+rwxt /tmp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== fstab ===&lt;br /&gt;
&lt;br /&gt;
''/etc/fstab'' is nauwelijks nog host-specifiek, door het gebruik van labels.&lt;br /&gt;
&lt;br /&gt;
== Geschiedenis ==&lt;br /&gt;
Aan al het goede komt een einde, zo ook aan de bruikbaarheid van onze computers. We willen onze oude beestjes na jaren trouwe dienst een ereplaats op de wiki geven.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table cellpadding=&amp;quot;5&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Edsger]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 2GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Grace]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Kurt]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Intel Pentium 4, 512MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Youg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;486DX/4, 26MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mailterminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Euclides]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 64 3000+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Alan]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2000, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Janos]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2200, 768MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Isaac]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 1800, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Niels]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 900Mhz, 384MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Leonardo]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Georg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Emmy]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Richard]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 400Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Marie]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 3 666Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;VNC server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Albert]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 466Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Benjamin]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 150Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;terminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (potato)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Piet]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 100Mhz, 54MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Debian development&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sid)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations</id>
		<title>Workstations</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations"/>
				<updated>2012-10-23T16:29:20Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Installeren */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''workstations''' zijn de computers waarop gebruikers in kunnen loggen.&lt;br /&gt;
&lt;br /&gt;
== Workstations ==&lt;br /&gt;
De huidige workstations zijn:&lt;br /&gt;
* [[nikola]] ([[wsmaster]] en [[ssh-extern]])&lt;br /&gt;
* [[evariste]]&lt;br /&gt;
* [[werner]]&lt;br /&gt;
* [[ada]]&lt;br /&gt;
* [[leonhard]]&lt;br /&gt;
* [[alonzo]]&lt;br /&gt;
* [[paul]]&lt;br /&gt;
* [[peter]] (in boekverkoop, op dit moment niet als workstation geconfigureerd)&lt;br /&gt;
&lt;br /&gt;
== Installeren/updaten ==&lt;br /&gt;
'''Outdated'''&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Stappenplan om een nieuwe workstation te installeren:&lt;br /&gt;
&lt;br /&gt;
# Start een default Debian netinstall (van [[netboot]] of CD/DVD)&lt;br /&gt;
# Configureer de partities van de nieuwe workstation als volgt:&lt;br /&gt;
#* sda1: 200MB ext3 voor ''/boot''&lt;br /&gt;
#* sda2: als physical volume voor LVM volume group met naam ''ws_storage''. Maak de volgende Logical Volumes aan:&lt;br /&gt;
#** image1: 20GB ext3 voor ''/''&lt;br /&gt;
#** image2: 20GB ext3 (niet gebruiken)&lt;br /&gt;
#** swap: 4GB&lt;br /&gt;
#** local: 4GB ext3 (niet gebruiken)&lt;br /&gt;
#** tmp: 2GB ext3 (niet gebruiken)&lt;br /&gt;
# Maak een zo simpel mogelijke Debian installatie naar ''image1'' binnen LVM.&lt;br /&gt;
# Reboot de machine in de nieuwe Debian installatie en gebruik ''scp'' om de scripts &amp;quot;ws-update&amp;quot; en &amp;quot;ws-mkhostlink&amp;quot; naar ''/usr/local/sbin''.&lt;br /&gt;
# Configureer labels voor ''ext3'' filesystems:&lt;br /&gt;
#* e2label /dev/ws_storage/image1 image1&lt;br /&gt;
#* e2label /dev/ws_storage/image2 image2&lt;br /&gt;
#* e2label /dev/ws_storage/local local&lt;br /&gt;
#* e2label /dev/ws_storage/tmp tmp&lt;br /&gt;
# Pas ''/etc/fstab'' aan naar eigen wensen, bekijk ''/etc/fstab'' op een andere workstation ter referentie&lt;br /&gt;
# Kopieer ''/etc/fstab'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/fstab wsmaster:/etc/fstab%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Kopieer ''/etc/udev/rules.d/70-persistent-net.rules'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/udev/rules.d/70-persistent-net.rules wsmaster:/etc/udev/rules.d/70-persistent-net.rules%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Voeg het ip- en MAC-adres van de nieuwe workstation toe aan de volgende bestanden op [[square]]:&lt;br /&gt;
#* ''/etc/dhcp/dhcpd.conf''&lt;br /&gt;
#* ''/etc/nsd3/zones/localdomain.zone''&lt;br /&gt;
#* ''/etc/[[shorewall]]/maclist''&lt;br /&gt;
# Haal het systeem op van wsmaster: &amp;lt;pre&amp;gt;ws-update --bootstrap&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Als alles goed is gegaan, heeft ''ws-update'' een nieuwe Workstation image naar ''image2'' geschreven. Ook zijn de laatste kernels in ''/boot'' neergezet, maar ''/boot/grub/*'' is nog niet geschikt om van te booten. Elke workstation heeft z'n eigen Grubconfiguratie in ''/boot/grub'', kopieer er eentje van een andere workstation naar je nieuwe workstation en pas desgewenst ''menu.lst'' aan.&lt;br /&gt;
# Installeer Grub in de MBR van ''/dev/sda'': &amp;lt;pre&amp;gt;grub-install /dev/sda&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Updaten ===&lt;br /&gt;
# Draai &amp;lt;pre&amp;gt;ws-update&amp;lt;/pre&amp;gt; Door het gebruik van ''rsync'' zal dit tamelijk snel zijn als er weinig wijzigingen zijn. De oude inhoud doet er (muv. snelheid natuurlijk) niet toe: alles wat er niet hoort, wordt verwijderd.&lt;br /&gt;
# Reboot. De workstation zal als het goed is vanzelf in de nieuwe, geüpdatet image booten.&lt;br /&gt;
&lt;br /&gt;
=== Partities ===&lt;br /&gt;
&lt;br /&gt;
Op de workstations wordt de volgende indeling aangehouden voor de harde schijf:&lt;br /&gt;
&lt;br /&gt;
* Een primaire partitie voor ''/boot'' van 200MB&lt;br /&gt;
* Een tweede primaire partitie voor een grote LVM Volume Group (genaamd ''ws_storage''). In de LVM Volume Group de volgende Logical Volumes:&lt;br /&gt;
** Twee volumes voor twee images (''image1'' en ''image2''). De image is op het moment (februari 2009) 6.5 GB, dus met 8-20 GB zitten we voorlopig goed.&lt;br /&gt;
** Een volume met label ''local'' voor host-specifieke spullen van ongeveer 5 GB.&lt;br /&gt;
** Een volume voor swap van ongeveer 2 GB.&lt;br /&gt;
** Een volume van ca 2 GB voor ''/tmp'' met label ''tmp''. Doe: &amp;lt;pre&amp;gt;chmod a+rwxt /tmp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== fstab ===&lt;br /&gt;
&lt;br /&gt;
''/etc/fstab'' is nauwelijks nog host-specifiek, door het gebruik van labels.&lt;br /&gt;
&lt;br /&gt;
== Geschiedenis ==&lt;br /&gt;
Aan al het goede komt een einde, zo ook aan de bruikbaarheid van onze computers. We willen onze oude beestjes na jaren trouwe dienst een ereplaats op de wiki geven.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table cellpadding=&amp;quot;5&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Edsger]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 2GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Grace]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Kurt]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Intel Pentium 4, 512MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Youg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;486DX/4, 26MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mailterminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Euclides]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 64 3000+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Alan]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2000, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Janos]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2200, 768MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Isaac]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 1800, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Niels]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 900Mhz, 384MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Leonardo]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Georg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Emmy]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Richard]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 400Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Marie]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 3 666Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;VNC server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Albert]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 466Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Benjamin]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 150Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;terminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (potato)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Piet]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 100Mhz, 54MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Debian development&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sid)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Shorewall</id>
		<title>Shorewall</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Shorewall"/>
				<updated>2012-10-23T16:29:04Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Redirected page to Firewall&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Firewall]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Firewall</id>
		<title>Firewall</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Firewall"/>
				<updated>2012-10-23T16:28:42Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Created page with &amp;quot;Op square draait de '''firewall''' [http://www.shorewall.net/ Shorewall].  == iptables == Shorewall is een wrapper rond iptables, de low-level-configuratie die bepaalt wie na…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Op [[square]] draait de '''firewall''' [http://www.shorewall.net/ Shorewall].&lt;br /&gt;
&lt;br /&gt;
== iptables ==&lt;br /&gt;
Shorewall is een wrapper rond iptables, de low-level-configuratie die bepaalt wie naar de machine informatie over het netwerk mogen sturen. Met het commando ''iptables --list'' is deze configuratie op te vragen. Gebruik geen andere ''iptables''-commando's, in het bijzonder niet ''iptables --flush''; deze kunnen heel snel het systeem kapotmaken en alles kan ook met de Shorewall-configuratie in ''/etc/shorewall'' aangepast worden.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations</id>
		<title>Workstations</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations"/>
				<updated>2012-10-23T16:22:56Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: /* Installeren */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''workstations''' zijn de computers waarop gebruikers in kunnen loggen.&lt;br /&gt;
&lt;br /&gt;
== Workstations ==&lt;br /&gt;
De huidige workstations zijn:&lt;br /&gt;
* [[nikola]] ([[wsmaster]] en [[ssh-extern]])&lt;br /&gt;
* [[evariste]]&lt;br /&gt;
* [[werner]]&lt;br /&gt;
* [[ada]]&lt;br /&gt;
* [[leonhard]]&lt;br /&gt;
* [[alonzo]]&lt;br /&gt;
* [[paul]]&lt;br /&gt;
* [[peter]] (in boekverkoop, op dit moment niet als workstation geconfigureerd)&lt;br /&gt;
&lt;br /&gt;
== Installeren/updaten ==&lt;br /&gt;
'''Outdated'''&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Stappenplan om een nieuwe workstation te installeren:&lt;br /&gt;
&lt;br /&gt;
# Start een default Debian netinstall (van [[netboot]] of CD/DVD)&lt;br /&gt;
# Configureer de partities van de nieuwe workstation als volgt:&lt;br /&gt;
#* sda1: 200MB ext3 voor ''/boot''&lt;br /&gt;
#* sda2: als physical volume voor LVM volume group met naam ''ws_storage''. Maak de volgende Logical Volumes aan:&lt;br /&gt;
#** image1: 20GB ext3 voor ''/''&lt;br /&gt;
#** image2: 20GB ext3 (niet gebruiken)&lt;br /&gt;
#** swap: 4GB&lt;br /&gt;
#** local: 4GB ext3 (niet gebruiken)&lt;br /&gt;
#** tmp: 2GB ext3 (niet gebruiken)&lt;br /&gt;
# Maak een zo simpel mogelijke Debian installatie naar ''image1'' binnen LVM.&lt;br /&gt;
# Reboot de machine in de nieuwe Debian installatie en gebruik ''scp'' om de scripts &amp;quot;ws-update&amp;quot; en &amp;quot;ws-mkhostlink&amp;quot; naar ''/usr/local/sbin''.&lt;br /&gt;
# Configureer labels voor ''ext3'' filesystems:&lt;br /&gt;
#* e2label /dev/ws_storage/image1 image1&lt;br /&gt;
#* e2label /dev/ws_storage/image2 image2&lt;br /&gt;
#* e2label /dev/ws_storage/local local&lt;br /&gt;
#* e2label /dev/ws_storage/tmp tmp&lt;br /&gt;
# Pas ''/etc/fstab'' aan naar eigen wensen, bekijk ''/etc/fstab'' op een andere workstation ter referentie&lt;br /&gt;
# Kopieer ''/etc/fstab'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/fstab wsmaster:/etc/fstab%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Kopieer ''/etc/udev/rules.d/70-persistent-net.rules'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/udev/rules.d/70-persistent-net.rules wsmaster:/etc/udev/rules.d/70-persistent-net.rules%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Voeg het ip- en MAC-adres van de nieuwe workstation toe aan de volgende bestanden op [[square]]:&lt;br /&gt;
#* ''/etc/dhcp/dhcpd.conf''&lt;br /&gt;
#* ''/etc/nsd3/zones/localdomain.zone''&lt;br /&gt;
#* ''/etc/shorewall/maclist''&lt;br /&gt;
# Haal het systeem op van wsmaster: &amp;lt;pre&amp;gt;ws-update --bootstrap&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Als alles goed is gegaan, heeft ''ws-update'' een nieuwe Workstation image naar ''image2'' geschreven. Ook zijn de laatste kernels in ''/boot'' neergezet, maar ''/boot/grub/*'' is nog niet geschikt om van te booten. Elke workstation heeft z'n eigen Grubconfiguratie in ''/boot/grub'', kopieer er eentje van een andere workstation naar je nieuwe workstation en pas desgewenst ''menu.lst'' aan.&lt;br /&gt;
# Installeer Grub in de MBR van ''/dev/sda'': &amp;lt;pre&amp;gt;grub-install /dev/sda&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Updaten ===&lt;br /&gt;
# Draai &amp;lt;pre&amp;gt;ws-update&amp;lt;/pre&amp;gt; Door het gebruik van ''rsync'' zal dit tamelijk snel zijn als er weinig wijzigingen zijn. De oude inhoud doet er (muv. snelheid natuurlijk) niet toe: alles wat er niet hoort, wordt verwijderd.&lt;br /&gt;
# Reboot. De workstation zal als het goed is vanzelf in de nieuwe, geüpdatet image booten.&lt;br /&gt;
&lt;br /&gt;
=== Partities ===&lt;br /&gt;
&lt;br /&gt;
Op de workstations wordt de volgende indeling aangehouden voor de harde schijf:&lt;br /&gt;
&lt;br /&gt;
* Een primaire partitie voor ''/boot'' van 200MB&lt;br /&gt;
* Een tweede primaire partitie voor een grote LVM Volume Group (genaamd ''ws_storage''). In de LVM Volume Group de volgende Logical Volumes:&lt;br /&gt;
** Twee volumes voor twee images (''image1'' en ''image2''). De image is op het moment (februari 2009) 6.5 GB, dus met 8-20 GB zitten we voorlopig goed.&lt;br /&gt;
** Een volume met label ''local'' voor host-specifieke spullen van ongeveer 5 GB.&lt;br /&gt;
** Een volume voor swap van ongeveer 2 GB.&lt;br /&gt;
** Een volume van ca 2 GB voor ''/tmp'' met label ''tmp''. Doe: &amp;lt;pre&amp;gt;chmod a+rwxt /tmp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== fstab ===&lt;br /&gt;
&lt;br /&gt;
''/etc/fstab'' is nauwelijks nog host-specifiek, door het gebruik van labels.&lt;br /&gt;
&lt;br /&gt;
== Geschiedenis ==&lt;br /&gt;
Aan al het goede komt een einde, zo ook aan de bruikbaarheid van onze computers. We willen onze oude beestjes na jaren trouwe dienst een ereplaats op de wiki geven.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table cellpadding=&amp;quot;5&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Edsger]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 2GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Grace]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Kurt]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Intel Pentium 4, 512MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Youg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;486DX/4, 26MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mailterminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Euclides]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 64 3000+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Alan]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2000, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Janos]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2200, 768MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Isaac]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 1800, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Niels]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 900Mhz, 384MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Leonardo]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Georg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Emmy]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Richard]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 400Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Marie]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 3 666Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;VNC server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Albert]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 466Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Benjamin]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 150Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;terminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (potato)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Piet]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 100Mhz, 54MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Debian development&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sid)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SpamAssassin</id>
		<title>SpamAssassin</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SpamAssassin"/>
				<updated>2012-10-11T09:17:35Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Redirected page to Mailfiltering&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Mailfiltering]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2012-10-11T09:17:16Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[square]] draait een aantal services om het mailverkeer van en naar A–Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [[SpamAssassin]] filtert het binnenkomende mailverkeer.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2012-09-27T19:18:51Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Created page with &amp;quot;category:sysop Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Mai…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[square]] draait een aantal services om het mailverkeer van en naar A–Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [[mailfiltering|SpamAssassin]] filtert het binnenkomende mailverkeer.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/LDAP_(oud)</id>
		<title>LDAP (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/LDAP_(oud)"/>
				<updated>2012-09-27T19:06:36Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
'''Lightweight Directory Access Protocol''' ('''[http://en.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol LDAP]''') is het protocol waarmee de [[square]]-service [http://www.openldap.org/ OpenLDAP] accountinformatie bechikbaar maakt over het netwerk. Hierdoor kunnen gebruikers op alle computers met hetzelfde account inloggen en worden bijvoorbeeld wachtwoordwijzigingen direct doorgevoerd.&lt;br /&gt;
&lt;br /&gt;
== Configuratie ==&lt;br /&gt;
De webinterface van OpenLDAP is na inloggen voor [[Sysop]] te bereiken op [https://secure.a-eskwadraat.nl/phpldapadmin/ https://secure.a-eskwadraat.nl/phpldapadmin/]. Na de ht-authenticatie kun je inloggen met ''cn=admin,dc=a-eskwadraat,dc=nl'' en het rootwachtwoord. Met de webinterface kunnen in noodgevallen alle attributen van alle gebruikers aangepast worden. De gebruikelijke manier om dit te doen is met ''[[ac]]'' en gerelateerde scripts.&lt;br /&gt;
&lt;br /&gt;
De OpenLDAP-configuratie staat in ''/etc/ldap/slapd.conf''. &lt;br /&gt;
&lt;br /&gt;
== Entiteiten ==&lt;br /&gt;
=== Standaard ===&lt;br /&gt;
&lt;br /&gt;
Een standaardgebruiker van ons systeem bestaat in LDAP uit de volgende classes: ''top'', ''person'', ''organizationalPerson'', ''inetOrgPerson'', ''posixAccount'', ''shadowAccount'', ''sambaSamAccount''.&lt;br /&gt;
&lt;br /&gt;
Uitleg bij bijzondere attributen:&lt;br /&gt;
* cn: Common Name&lt;br /&gt;
* uid: username&lt;br /&gt;
* uidNumber: numerical user id&lt;br /&gt;
* gidNumber: numerical group id van primaire group van deze gebruiker&lt;br /&gt;
* sambaSID: Samba Identifier, voor iedere gebruiker uniek&lt;br /&gt;
* sambaAcctFlags: string die kan bestaan uit diverse letters die de status van een account aangeven, bijv ''[UD]''. (D=disabled,U=user account,W=workstation account,X=password never expires)&lt;br /&gt;
* shadowExpire*: aantal dagen waarna het account verloopt (zie ook shadowLastChange en shadowMax)&lt;br /&gt;
* shadowMax*: aantal dagen waarna het password gewijzigd moet worden&lt;br /&gt;
* shadowMin*: aantal dagen dat de gebruiker moet wachten met het opnieuw wijzigen van het password na de laatste wijziging&lt;br /&gt;
* shadowLastChange*: moment waarop het password voor het laatste gewijzigd is (geteld in dagen na 1 januari 1970)&lt;br /&gt;
* shadowInActive*: aantal dagen nadat het password verlopen is waarna het account gedisabled wordt&lt;br /&gt;
&lt;br /&gt;
''Attributen met een sterretje erbij zijn optioneel.''&lt;br /&gt;
&lt;br /&gt;
=== ''aesAccount'' ===&lt;br /&gt;
&lt;br /&gt;
Mensje-, commissie- en bestuursaccounts hebben een extra class ''aesAccount'', met de volgende attributen:&lt;br /&gt;
&lt;br /&gt;
* lastKeyLogin: moment waarop voor het laatst met een ssh-key werd ingelogd.&lt;br /&gt;
* lastPasswordLogin: moment waarop voor het laatst met een wachtwoord werd ingelogd.&lt;br /&gt;
* memberId: het A–Eskwadraatlidnummer; alleen bedoeld voor mensjes.&lt;br /&gt;
&lt;br /&gt;
Het memberId wordt gevraagd bij het aanmaken van een account met ''ac''. Dit attribuut is bedoeld om hippe koppelingen te maken tussen websiteleden en gebruikers op het systeem. Zo kunnen mensen nu hun systeemwachtwoord gebruiken om op de website in te loggen.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/LDAP_(oud)</id>
		<title>LDAP (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/LDAP_(oud)"/>
				<updated>2012-09-27T19:05:56Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Created page with &amp;quot;'''Lightweight Directory Access Protocol''' ('''[http://en.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol LDAP]''') is het protocol waarmee de square-service [http:…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Lightweight Directory Access Protocol''' ('''[http://en.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol LDAP]''') is het protocol waarmee de [[square]]-service [http://www.openldap.org/ OpenLDAP] accountinformatie bechikbaar maakt over het netwerk. Hierdoor kunnen gebruikers op alle computers met hetzelfde account inloggen en worden bijvoorbeeld wachtwoordwijzigingen direct doorgevoerd.&lt;br /&gt;
&lt;br /&gt;
== Configuratie ==&lt;br /&gt;
De webinterface van OpenLDAP is na inloggen voor [[Sysop]] te bereiken op [https://secure.a-eskwadraat.nl/phpldapadmin/ https://secure.a-eskwadraat.nl/phpldapadmin/]. Na de ht-authenticatie kun je inloggen met ''cn=admin,dc=a-eskwadraat,dc=nl'' en het rootwachtwoord. Met de webinterface kunnen in noodgevallen alle attributen van alle gebruikers aangepast worden. De gebruikelijke manier om dit te doen is met ''[[ac]]'' en gerelateerde scripts.&lt;br /&gt;
&lt;br /&gt;
De OpenLDAP-configuratie staat in ''/etc/ldap/slapd.conf''. &lt;br /&gt;
&lt;br /&gt;
== Entiteiten ==&lt;br /&gt;
=== Standaard ===&lt;br /&gt;
&lt;br /&gt;
Een standaardgebruiker van ons systeem bestaat in LDAP uit de volgende classes: ''top'', ''person'', ''organizationalPerson'', ''inetOrgPerson'', ''posixAccount'', ''shadowAccount'', ''sambaSamAccount''.&lt;br /&gt;
&lt;br /&gt;
Uitleg bij bijzondere attributen:&lt;br /&gt;
* cn: Common Name&lt;br /&gt;
* uid: username&lt;br /&gt;
* uidNumber: numerical user id&lt;br /&gt;
* gidNumber: numerical group id van primaire group van deze gebruiker&lt;br /&gt;
* sambaSID: Samba Identifier, voor iedere gebruiker uniek&lt;br /&gt;
* sambaAcctFlags: string die kan bestaan uit diverse letters die de status van een account aangeven, bijv ''[UD]''. (D=disabled,U=user account,W=workstation account,X=password never expires)&lt;br /&gt;
* shadowExpire*: aantal dagen waarna het account verloopt (zie ook shadowLastChange en shadowMax)&lt;br /&gt;
* shadowMax*: aantal dagen waarna het password gewijzigd moet worden&lt;br /&gt;
* shadowMin*: aantal dagen dat de gebruiker moet wachten met het opnieuw wijzigen van het password na de laatste wijziging&lt;br /&gt;
* shadowLastChange*: moment waarop het password voor het laatste gewijzigd is (geteld in dagen na 1 januari 1970)&lt;br /&gt;
* shadowInActive*: aantal dagen nadat het password verlopen is waarna het account gedisabled wordt&lt;br /&gt;
&lt;br /&gt;
''Attributen met een sterretje erbij zijn optioneel.''&lt;br /&gt;
&lt;br /&gt;
=== ''aesAccount'' ===&lt;br /&gt;
&lt;br /&gt;
Mensje-, commissie- en bestuursaccounts hebben een extra class ''aesAccount'', met de volgende attributen:&lt;br /&gt;
&lt;br /&gt;
* lastKeyLogin: moment waarop voor het laatst met een ssh-key werd ingelogd.&lt;br /&gt;
* lastPasswordLogin: moment waarop voor het laatst met een wachtwoord werd ingelogd.&lt;br /&gt;
* memberId: het A–Eskwadraatlidnummer; alleen bedoeld voor mensjes.&lt;br /&gt;
&lt;br /&gt;
Het memberId wordt gevraagd bij het aanmaken van een account met ''ac''. Dit attribuut is bedoeld om hippe koppelingen te maken tussen websiteleden en gebruikers op het systeem. Zo kunnen mensen nu hun systeemwachtwoord gebruiken om op de website in te loggen.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat</id>
		<title>Multiseat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat"/>
				<updated>2012-09-22T15:06:46Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat staan de [[workstations]] in de werkkamer ingesteld als '''dual-seat'''. Dit houdt in dat er op iedere computer twee werkplekken beschikbaar zijn.&lt;br /&gt;
&lt;br /&gt;
Om deze functionaliteit te bieden hebben de computers een extra videokaart gekregen, waardoor er een tweede X-server kan draaien. Deze wordt dan gekoppeld met, in udev gespecificeerde, input devices. Waarbij alle input devices die op een bepaalde usb-poort worden aangesloten, toegewezen worden aan de secundaire-seat. De overige input devices worden standaard toegewezen aan de primaire-seat.&lt;br /&gt;
&lt;br /&gt;
== Wijzigingen in configuratie ==&lt;br /&gt;
In de volgende bestanden zijn wijzigingen aangebracht voor multiseat:&lt;br /&gt;
* ''/etc/udev/rules.d/99-seats.rules'' (voor het onderscheiden van de input)&lt;br /&gt;
* ''/etc/X11/xorg.conf'' (voor het bepalen welke input en videokaart bij de primaire-seat horen)&lt;br /&gt;
* ''/etc/X11/xorg_secondary.conf'' (voor het bepalen welke input en videokaart bij de secondaire-seat horen)&lt;br /&gt;
* ''/etc/gdm/gdm.conf'' (voor het starten van de login-schermen op zowel :0 als :1)&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-Seat</id>
		<title>Dual-Seat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-Seat"/>
				<updated>2012-09-22T15:05:50Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Undo revision 169 by Lennaert (Talk)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Multiseat]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-Seat</id>
		<title>Dual-Seat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-Seat"/>
				<updated>2012-09-22T15:04:43Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-seat</id>
		<title>Dual-seat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-seat"/>
				<updated>2012-09-22T15:04:25Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: moved Dual-Seat to Dual-seat:&amp;amp;#32;seat hoeft niet met hoofdletter&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Multiseat]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-Seat</id>
		<title>Dual-Seat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-Seat"/>
				<updated>2012-09-22T15:04:25Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: moved Dual-Seat to Dual-seat:&amp;amp;#32;seat hoeft niet met hoofdletter&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Dual-seat]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Computerpark</id>
		<title>Computerpark</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Computerpark"/>
				<updated>2012-09-22T15:03:50Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:hardware]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
Het '''computerpark''' van A&amp;amp;ndash;Eskwadraat bestaat uit een server, een aantal workstations, en een aantal losse machines. Al deze machines staan onder beheer van [[Sysop]].&lt;br /&gt;
&lt;br /&gt;
== Computers ==&lt;br /&gt;
=== Server ===&lt;br /&gt;
''Hoofdartikel: [[square]]''&lt;br /&gt;
&lt;br /&gt;
De server is op dit moment [[max]]. Een persistente alias voor de server is [[square]]. Op de server draaien algemene services zoals [[apache]] (webhosting), [[exim4]] (e-mail) en [[NFS]] (network mounts). Daarnaast fungeert de server als router voor alle binnenkomende en uitgaande dataverkeer.&lt;br /&gt;
&lt;br /&gt;
=== Workstations ===&lt;br /&gt;
''Hoofdartikel: [[Workstations]]''&lt;br /&gt;
&lt;br /&gt;
In de [[werkkamer]] staan zes workstations. Een hiervan (nikola) is [[wsmaster]], en elke keer dat een andere workstation uitgeschakeld wordt wordt alle inhoud van de wsmaster naar die computer gekopieerd ([[ws-update]]). Elke workstation draait [[dual-seat]] en faciliteert hiermee een tweetal werkplekken voor gebruikers.&lt;br /&gt;
&lt;br /&gt;
=== Losse machines ===&lt;br /&gt;
Onder beheer van Sysop vallen ook nog een zestal losse computers. Deze hebben geen vaste plek of configuratie, en zijn al naar believen in te zetten. Deze computers heten:&lt;br /&gt;
* [[OptiplexGX620|black]] (gezelligheidskamer, op dit moment als workstation geconfigureerd)&lt;br /&gt;
* [[OptiplexGX620|white]] (LanCie-server)&lt;br /&gt;
* [[OptiplexGX620|pink]] (LanCie-gameserver)&lt;br /&gt;
* [[OptiplexGX620|green]]&lt;br /&gt;
* [[OptiplexGX620|blue]]&lt;br /&gt;
* [[OptiplexGX620|red]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-seat</id>
		<title>Dual-seat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dual-seat"/>
				<updated>2012-09-22T15:03:26Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Redirected page to Multiseat&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Multiseat]]&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat</id>
		<title>Multiseat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat"/>
				<updated>2012-09-22T15:03:06Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat staan de [[workstations]] in de werkkamer ingesteld als dual-seat. Dit houdt in dat er op iedere computer 2 werkplekken beschikbaar zijn.&lt;br /&gt;
&lt;br /&gt;
Om deze functionaliteit te bieden hebben de computers een extra videokaart gekregen, waardoor er een tweede X-server kan draaien. Deze wordt dan gekoppeld met, in udev gespecificeerde, input devices. Waarbij alle input devices die op een bepaalde usb-poort worden aangesloten, toegewezen worden aan de secundaire-seat. De overige input devices worden standaard toegewezen aan de primaire-seat.&lt;br /&gt;
&lt;br /&gt;
== Wijzigingen in configuratie ==&lt;br /&gt;
In de volgende bestanden zijn wijzigingen aangebracht voor multiseat:&lt;br /&gt;
* ''/etc/udev/rules.d/99-seats.rules'' (voor het onderscheiden van de input)&lt;br /&gt;
* ''/etc/X11/xorg.conf'' (voor het bepalen welke input en videokaart bij de primaire-seat horen)&lt;br /&gt;
* ''/etc/X11/xorg_secondary.conf'' (voor het bepalen welke input en videokaart bij de secondaire-seat horen)&lt;br /&gt;
* ''/etc/gdm/gdm.conf'' (voor het starten van de login-schermen op zowel :0 als :1)&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/OptiplexGX620</id>
		<title>OptiplexGX620</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/OptiplexGX620"/>
				<updated>2012-09-22T15:02:23Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:hardware]]&lt;br /&gt;
Bij A–Eskwadraat beschikken we over 6 Dell Optiplex GX620 computers. Deze zijn nagenoeg gelijk aan elkaar. Dit zorgt ervoor dat deze goed te gebruiken zijn bij bijvoorbeeld wedstrijden.&lt;br /&gt;
== Specificaties ==&lt;br /&gt;
* Intel(R) Pentium(R) D CPU 3.00GHz&lt;br /&gt;
* 2GB RAM&lt;br /&gt;
* Gigabit Ethernet (BCM5751)&lt;br /&gt;
* Intel onboard video 945&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Scratch</id>
		<title>Scratch</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Scratch"/>
				<updated>2012-09-22T15:01:24Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
'''Scratch''' is bedoeld als tijdelijke opslag. Hier is veel ruimte, maar onthoud goed dat de bestanden op ''/scratch'' niet [[backup|gebackupt]] worden en '''slechts 2 weken''' blijven staan! Dit is speciaal bedoeld voor grote, tijdelijke bestanden, zoals bijvoorbeeld bij het maken van een verslag in LaTeX.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Scratch</id>
		<title>Scratch</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Scratch"/>
				<updated>2012-09-22T15:00:53Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
'''Scratch''' is bedoeld als tijdelijke opslag. Hier is veel ruimte, maar onthoud goed dat de bestanden op ''/scratch'' niet ge[[backup]]t worden en '''slechts 2 weken''' blijven staan! Dit is speciaal bedoeld voor grote, tijdelijke bestanden, zoals bijvoorbeeld bij het maken van een verslag in LaTeX.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ciedel</id>
		<title>Ciedel</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ciedel"/>
				<updated>2012-09-22T15:00:13Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:ciedel}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''''ciedel''''' is een script dat een gebruikers- of commissieaccount verwijdert. Het wordt meestal aangeroepen van ''[[ac]]''.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ws-update</id>
		<title>Ws-update</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ws-update"/>
				<updated>2012-09-22T14:59:41Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:ws-update}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''''ws-update''''' is een script dat de inhoud van [[wsmaster]] naar de andere [[workstations]] kopieert. Het wordt in principe gedraait als een workstation afsluit.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ciedel</id>
		<title>Ciedel</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ciedel"/>
				<updated>2012-09-22T14:59:12Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:ciedel}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''''ciedel''''' is een script dat een gebruikers- of commissieaccount verwijdert.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Cieadd</id>
		<title>Cieadd</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Cieadd"/>
				<updated>2012-09-22T14:59:01Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:cieadd}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''''cieadd''''' is een script dat gebruikt wordt om een gebruikers- of commissieaccount aan te maken. Het wordt meestal aangeroepen vanuit ''[[ac]]''.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ac</id>
		<title>Ac</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ac"/>
				<updated>2012-09-22T14:58:50Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:ac}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''''ac''''' is een wrapperscript dat gebruikt wordt voor [[Accounts#Gebruikersbeheer|accountbeheer]] en andere scripts aanroept, waaronder ''[[cieadd]]'' en ''[[ciedel]]''.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Cieadd</id>
		<title>Cieadd</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Cieadd"/>
				<updated>2012-09-22T14:58:12Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Created page with &amp;quot;{{DISPLAYTITLE:cieadd}} category:sysop scripts ''cieadd'' is een script dat gebruikt wordt om een gebruikers- of commissieaccount aan te maken. Het wordt meestal aangeroepen …&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:cieadd}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
''cieadd'' is een script dat gebruikt wordt om een gebruikers- of commissieaccount aan te maken. Het wordt meestal aangeroepen vanuit ''[[ac]]''.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ac</id>
		<title>Ac</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ac"/>
				<updated>2012-09-22T14:56:34Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:ac}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''ac''' is een wrapperscript dat gebruikt wordt voor [[Accounts#Gebruikersbeheer|accountbeheer]] en andere scripts aanroept, waaronder ''[[cieadd]]'' en ''[[ciedel]]''.&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ac</id>
		<title>Ac</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ac"/>
				<updated>2012-09-22T14:56:25Z</updated>
		
		<summary type="html">&lt;p&gt;Lennaert: Created page with &amp;quot;{{DISPLAYTITLE:ac}} category:sysop scripts '''ac''' is een wrapperscript dat gebruikt wordt voor accountbeheer en andere scripts aanroept, waaro…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:ac}}&lt;br /&gt;
[[category:sysop scripts]]&lt;br /&gt;
'''ac''' is een wrapperscript dat gebruikt wordt voor [[Accounts#Gebruikersbeheer|accountbeheer]] en andere scripts aanroept, waaronder ''[[cieadd]]'' en ''[[ciedel]]''. He&lt;/div&gt;</summary>
		<author><name>Lennaert</name></author>	</entry>

	</feed>